
Python PoC для удалённого выполнения команд в Webmin 1.580 (CVE-2012-2982)
Этот репозиторий содержит PoC-эксплойт на Python для Webmin версии 1.580, которая уязвима к удалённому выполнению команд (RCE) из-за некорректной очистки входных данных. Уязвимость находится в компоненте file/show.cgi и позволяет аутентифицированному пользователю Webmin с доступом к модулю File Manager выполнять произвольные команды ОС с правами root.
Этот PoC разработан в образовательных и исследовательских целях и протестирован в контролируемой лабораторной среде (TryHackMe).
⚠️ Этот проект предназначен строго для образовательных целей и только для авторизованного тестирования безопасности.
file/show.cgi в Webmin 1.580|), не экранируютсяВ этом PoC:
show.cgi отправляется специально сформированный URL# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"