Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-2982-Webmin-RCE — Python PoC для удалённого выполнения команд в Webmin 1.580 (CVE-2012-2982) | Kitploit
Инструменты/GitHubGitHub/jrrooot/cve-2012-2982-webmin-rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjrrooot/cve-2012-2982-webmin-rce

CVE-2012-2982-Webmin-RCE

Python PoC для удалённого выполнения команд в Webmin 1.580 (CVE-2012-2982)

Репозиторий
18 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Webadmin 1.580 RCE PoC (CVE-2012-2982)

Этот репозиторий содержит PoC-эксплойт на Python для Webmin версии 1.580, которая уязвима к удалённому выполнению команд (RCE) из-за некорректной очистки входных данных. Уязвимость находится в компоненте file/show.cgi и позволяет аутентифицированному пользователю Webmin с доступом к модулю File Manager выполнять произвольные команды ОС с правами root.

Этот PoC разработан в образовательных и исследовательских целях и протестирован в контролируемой лабораторной среде (TryHackMe).


⚠️ Этот проект предназначен строго для образовательных целей и только для авторизованного тестирования безопасности.


🛡️ Детали уязвимости

  • Продукт: Webmin
  • Версия: 1.580
  • CVE: CVE-2012-2982
  • Тип уязвимости: Аутентифицированное удалённое выполнение команд
  • Воздействие: Позволяет аутентифицированным пользователям выполнять произвольные системные команды на сервере

🛡️ Как эксплуатируется уязвимость

  • Уязвимость существует из-за недостаточной проверки входных данных в компоненте file/show.cgi в Webmin 1.580
  • Переданные пользователем данные некорректно обрабатываются серверными shell-командами
  • Специальные символы, такие как вертикальная черта (|), не экранируются
  • Аутентифицированный злоумышленник может внедрять произвольные shell-команды
  • Внедрённые команды выполняются с привилегиями процесса Webmin (root)
  • В этом PoC:

    • На show.cgi отправляется специально сформированный URL
    • Символы вертикальной черты используются для обхода штатной логики работы с файлами
    • На сервере выполняются произвольные системные команды

    Запуск эксплойта

    Использование

    root@kitploit:~
    # Usage:
    # python3 webmin.py <target> -u <username> -p <password> -c "<command>"
    
    # Example:
    python3 webmin.py https://10.10.10.10:10000 -u admin -p admin123 -c "id"
    

    🛡️ Благодарности

    • Обнаружение уязвимости: CVE-2012-2982 была первоначально обнаружена Уэстоном Вагнером из American InfoSec Group
    • Этот репозиторий предоставляет независимую учебную реализацию PoC.
    Скачать инструмент