
Краткий и простой скрипт эксплуатации для уязвимости CVE-2012-2982 Authenticated RCE в конечной точке /file/show.cgi/bin.
Короткий и простой эксплуатационный скрипт для уязвимости CVE-2012-2982 Authenticated RCE в конечной точке /file/show.cgi/bin.
Этот репозиторий содержит Python proof-of-concept эксплоит для Webmin <= 1.580, нацеленный на известную уязвимость удаленного выполнения кода через конечную точку /file/show.cgi/bin/.
Эксплоит использует неаутентифицированную инъекцию команд оболочки через специально созданные URL, используя конечные точки session_login.cgi и file/show.cgi/bin/. Если учетные данные для входа верны и цель уязвима, внедренная нагрузка reverse shell выполняется.
requests librarypython3 exploit.py
nc -lvnp <your-port>
bash -i.| во внедренной нагрузке критически важен для успешного выполнения.Только для образовательного и авторизованного тестирования. Несанкционированное использование этого эксплоита незаконно и неэтично. За что я не несу ответственности.