CVE-2012-2982 Эксплойт (python)
Привет, я исследователь безопасности, и это мой первый эксплойт.
Webmin 1.580 содержит уязвимость RCE, которая также известна как CVE-2012-2982
Чтобы использовать эту нагрузку:
- скачайте
- Откройте в текстовом редакторе!
- измените targetIP на IP вашей цели
- измените lhost на ваш собственный IP
- измените lport на номер порта, на котором будет работать слушатель
- И, наконец, {'page' : "%2F", 'user' : "user1", 'pass' : "1user"} здесь имя пользователя по умолчанию — "user1", измените его на своё, а "1user" — пароль по умолчанию, измените его на свой.
- запустите слушатель (nc -nlvp {lport})
- запустите эксплойт (python mal.py)