Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2012-2982-Exploit-Script — Um script de exploit simples e curto para a vulnerabilidade de RCE autenticado CVE-2012-2982 no endpoint /file/show.cgi/bin. | Kitploit
Ferramentas/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

Um script de exploit simples e curto para a vulnerabilidade de RCE autenticado CVE-2012-2982 no endpoint /file/show.cgi/bin.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

CVE-2012-2982-Exploit-Script

Um script de exploração simples e objetivo para a vulnerabilidade de RCE autenticado CVE-2012-2982 no endpoint /file/show.cgi/bin.

Exploração de RCE no Webmin — CVE-2012-2982

Este repositório contém um exploit de prova de conceito em Python para Webmin <= 1.580, visando uma vulnerabilidade conhecida de execução remota de código através do endpoint /file/show.cgi/bin/.


📌 Descrição

O exploit abusa de injeção de comandos shell sem autenticação através de URLs manipuladas, usando os endpoints session_login.cgi e file/show.cgi/bin/. Se as credenciais de login forem válidas e o alvo estiver vulnerável, um payload de shell reverso injetado é executado.


⚙️ Requisitos

  • Python 3.x
  • Biblioteca requests
  • Netcat (para o listener de shell reverso)

🚀 Uso

Execute o exploit:

root@kitploit:~
python3 exploit.py

Inicie um listener ANTES de executar o exploit:

root@kitploit:~
nc -lvnp <your-port>

🧠 Notas

  • O payload padrão é um shell reverso bash -i.
  • Um | no final do payload injetado é essencial para a execução bem-sucedida.
  • Testado no Webmin 1.580. Provavelmente funcionará em versões anteriores.

🔒 Aviso Legal

Para uso educacional e em testes autorizados somente. O uso não autorizado deste exploit é ilegal e antiético. Pelo qual não assumo nenhuma responsabilidade.

Baixar ferramenta