Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2012-2982-Exploit-Script — Краткий и простой скрипт эксплуатации для уязвимости CVE-2012-2982 Authenticated RCE в конечной точке /file/show.cgi/bin. | Kitploit
Инструменты/GitHubGitHub/sincidk/cve-2012-2982-exploit-script
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubsincidk/cve-2012-2982-exploit-script

CVE-2012-2982-Exploit-Script

Краткий и простой скрипт эксплуатации для уязвимости CVE-2012-2982 Authenticated RCE в конечной точке /file/show.cgi/bin.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2012-2982-Exploit-Script

Короткий и простой эксплуатационный скрипт для уязвимости CVE-2012-2982 Authenticated RCE в конечной точке /file/show.cgi/bin.

Webmin RCE Эксплоит — CVE-2012-2982

Этот репозиторий содержит Python proof-of-concept эксплоит для Webmin <= 1.580, нацеленный на известную уязвимость удаленного выполнения кода через конечную точку /file/show.cgi/bin/.


📌 Описание

Эксплоит использует неаутентифицированную инъекцию команд оболочки через специально созданные URL, используя конечные точки session_login.cgi и file/show.cgi/bin/. Если учетные данные для входа верны и цель уязвима, внедренная нагрузка reverse shell выполняется.


⚙️ Требования

  • Python 3.x
  • requests library
  • Netcat (для прослушивателя reverse shell)

🚀 Использование

Запуск эксплоита:

root@kitploit:~
python3 exploit.py

Запустите прослушиватель ДО запуска эксплоита:

root@kitploit:~
nc -lvnp <your-port>

🧠 Заметки

  • По умолчанию нагрузка — это reverse shell bash -i.
  • Завершающий символ | во внедренной нагрузке критически важен для успешного выполнения.
  • Протестировано на Webmin 1.580. Вероятно, будет работать на предыдущих версиях.

🔒 Отказ от ответственности

Только для образовательного и авторизованного тестирования. Несанкционированное использование этого эксплоита незаконно и неэтично. За что я не несу ответственности.

Скачать инструмент