Webadmin 1.580 RCE PoC (CVE-2012-2982)
Этот репозиторий содержит PoC-эксплойт на Python для Webmin версии 1.580, которая уязвима к удалённому выполнению команд (RCE) из-за некорректной очистки входных данных. Уязвимость находится в компоненте file/show.cgi и позволяет аутентифицированному пользователю Webmin с доступом к модулю File Manager выполнять произвольные команды ОС с правами root.
Этот PoC разработан в образовательных и исследовательских целях и протестирован в контролируемой лабораторной среде (TryHackMe).
⚠️ Этот проект предназначен строго для образовательных целей и только для авторизованного тестирования безопасности.
🛡️ Детали уязвимости
- Продукт: Webmin
- Версия: 1.580
- CVE: CVE-2012-2982
- Тип уязвимости: Аутентифицированное удалённое выполнение команд
- Воздействие: Позволяет аутентифицированным пользователям выполнять произвольные системные команды на сервере
🛡️ Как эксплуатируется уязвимость
- Уязвимость существует из-за недостаточной проверки входных данных в компоненте
file/show.cgi в Webmin 1.580
- Переданные пользователем данные некорректно обрабатываются серверными shell-командами
- Специальные символы, такие как вертикальная черта (
|), не экранируются
- Аутентифицированный злоумышленник может внедрять произвольные shell-команды
- Внедрённые команды выполняются с привилегиями процесса Webmin (root)
В этом PoC:
- На
show.cgi отправляется специально сформированный URL
- Символы вертикальной черты используются для обхода штатной логики работы с файлами
- На сервере выполняются произвольные системные команды
Запуск эксплойта
Использование
# Usage:
# python3 webmin.py <target> -u <username> -p <password> -c "<command>"
# Example:
python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
🛡️ Благодарности
- Обнаружение уязвимости: CVE-2012-2982 была первоначально обнаружена Уэстоном Вагнером из American InfoSec Group
- Этот репозиторий предоставляет независимую учебную реализацию PoC.