
POC на Python для CVE-2012-2982, улучшенный по сравнению с оригиналом пользователем @OstojaOfficial
POC на Python для CVE-2012-2982 (Webmin 1.580), улучшенный оригинал от пользователя OstojaOfficial
Это улучшенная версия оригинального скрипта, которая позволяет пользователю видеть формат ввода данных без необходимости просматривать весь скрипт. Для этого соответствующий раздел кода был перемещён в начало:

Параллельно добавлена инструкция выхода, чтобы скрипт не продолжал работу (sys.exit(1)).
Также добавлена возможность для пользователя указать порт, на котором работает служба Webmin 1.580, непосредственно при вызове эксплойта.

Поскольку был добавлен новый параметр, изменены все остальные данные, а также изменён URL запроса для входа и эксплуатации уязвимости.

Наконец, добавлена основная функциональность, которая будет выполняться скриптом при правильном получении всех данных.

ПРИМЕЧАНИЕ: Помните, что перед запуском скрипта необходимо установить требуемые библиотеки. Для этого просто введите в консоли:
pip3 install -r requirements.txt
Если вы никогда не использовали pip3, его необходимо установить с помощью следующей команды:
apt install python3-pip
Если при повторной установке requirements.txt появляется следующая ошибка:

Выполните следующую команду для её исправления. Ошибка возникает из-за того, что в системе не установлен ldap.
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind