Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-2982-Webmin-Exploit — Эксплойт PoC для CVE-2012-2982 (Webmin RCE), в образовательных целях. | Kitploit
Инструменты/GitHubGitHub/sieger05/cve-2012-2982-webmin-exploit
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsieger05/cve-2012-2982-webmin-exploit

CVE-2012-2982-Webmin-Exploit

Эксплойт PoC для CVE-2012-2982 (Webmin RCE), в образовательных целях.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

Эксплойт удаленного выполнения команд Webmin 1.590 (CVE-2012-2982)

Обзор

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для CVE-2012-2982 — уязвимости удаленного выполнения команд с аутентификацией, затрагивающей Webmin версий 1.590 и более ранних. Уязвимость находится в конечной точке /file/show.cgi, где злоумышленник может выполнить произвольные команды путем внедрения специальных символов (таких как символ канала |) в манипулируемый запрос.

Данный PoC предназначен только для образовательных целей и исследований в области безопасности. Несанкционированная эксплуатация систем без разрешения незаконна и неэтична.

Детали CVE-2012-2982

Описание

Webmin — популярный веб-инструмент системного администрирования для управления Unix-подобными системами. В версиях 1.590 и более ранних существует недостаток безопасности в модуле File Manager. Проблема возникает из-за неправильной санитизации пользовательского ввода при взаимодействии со скриптом /file/show.cgi. Внедряя метасимволы оболочки (|), аутентифицированный пользователь может выполнять произвольные команды на целевой системе с привилегиями процесса Webmin (часто root).

Воздействие

  • Затронутые версии: Webmin 1.590 и более ранние

  • Предварительные условия атаки:

    • Злоумышленник должен иметь действительные учетные данные Webmin (достаточно учетной записи с низкими привилегиями).

    • Модуль File Manager должен быть доступен.

  • Эксплуатация позволяет:

    • Удаленное выполнение кода (RCE)

    • Повышение привилегий (если Webmin запущен от root)

    • Компрометация системы

Уязвимая конечная точка

Уязвимая конечная точка:

root@kitploit:~
http://<target_ip>:10000/file/show.cgi

Атака использует неправильную проверку входных данных при передаче пути к файлу, что позволяет выполнять внедренные команды оболочки через |.

PoC-эксплойт

Этот репозиторий содержит скрипт эксплойта на Python, который автоматизирует:

  1. Аутентификацию: Вход в Webmin с использованием предоставленных учетных данных.

  2. Извлечение ID сессии: Получение ID сессии, необходимого для аутентифицированных запросов.

  3. Выполнение полезной нагрузки: Отправка вредоносного запроса для выполнения произвольных команд.

Возможности

  • Рандомизированный путь выполнения: Использует случайно сгенерированное имя файла для обхода обнаружения.

  • Поддержка обратной оболочки: Генерирует полезную нагрузку обратной оболочки для подключения к машине атакующего.

  • Обработка ошибок: Корректно обрабатывает сбои запросов.

  • Модульная конструкция: Легко модифицируется для тестирования различных полезных нагрузок.

Установка и использование

Предварительные требования

  • Python 3

  • Библиотека requests (pip install requests)

  • Экземпляр Webmin (уязвимая версия) для тестирования (используйте контролируемую лабораторную среду)

Запуск эксплойта

Использование:

root@kitploit:~
python3 exploit.py <target_IP>

Пример:

root@kitploit:~
python3 exploit.py 192.168.1.100

Конфигурация по умолчанию (измените при необходимости)

  • IP атакующего (**lhost**): 10.21.48.124

  • Порт атакующего (**lport**): 1937

  • Учетные данные целевого Webmin:

    • Имя пользователя: user1

    • Пароль: 1user

В случае успеха эксплойт устанавливает соединение обратной оболочки с машиной атакующего.

Настройка Netcat слушателя на атакующей машине

Перед запуском эксплойта настройте Netcat слушатель на вашей атакующей машине для приема обратной оболочки:

root@kitploit:~
nc -lvnp 1937

После успешного выполнения эксплойта вы должны получить соединение оболочки с целевой машины.

Только для образовательных целей

Данный PoC предназначен строго для исследований в области безопасности и образовательных целей. Его следует использовать только в авторизованных средах тестирования на проникновение. Несанкционированное использование против рабочих систем является нарушением законов о кибербезопасности и может повлечь юридические последствия.

Ссылки

  • Официальная запись CVE

  • Модуль Metasploit

  • Консультация American InfoSec

Отказ от ответственности

Автор не несет ответственности за любое неправомерное использование этого эксплойта. Используйте данный PoC только для законного тестирования безопасности и этичного хакинга.

Скачать инструмент