
POC en Python para el CVE-2012-2982 mejorado del original por el usuario @OstojaOfficial
针对CVE-2012-2982(Webmin 1.580)的Python POC,由用户 OstojaOfficial 在原版基础上改进。
这是原始脚本的改进版本,用户无需查看整个脚本即可了解输入数据的格式。为此,只需将该部分代码移至开头:

同时,添加了一个退出指令以防止脚本继续运行(sys.exit(1))。
还增加了用户可以在调用漏洞利用工具时指定Webmin 1.580服务运行端口的功能。

由于添加了一个新的输入项,所有其他数据也随之调整,同时修改了用于登录和利用漏洞的查询URL。

最后,添加了主功能,当所有数据正确接收时脚本将执行该功能。

注意:请记住在运行脚本之前安装所需的库。为此,只需在终端中输入:
pip3 install -r requirements.txt
如果从未使用过pip3,则应使用以下命令安装它:
apt install python3-pip
如果在重新安装requirements.txt时出现以下错误:

运行以下命令进行修复。该错误是由于系统中未安装 ldap 导致的。
apt-get install build-essential python3-dev python2.7-dev \ libldap2-dev libsasl2-dev slapd ldap-utils tox \ lcov valgrind