CVE-2012-2982 利用程序(Python)
你好,我是一名安全研究员,这是我的第一个漏洞利用程序。
Webmin 1.580 存在一个 RCE 漏洞,也就是 CVE-2012-2982
使用此 payload:
- 下载
- 用文本编辑器打开!
- 将 targetIP 改为你的目标
- 将 lhost 改为你自己的 IP
- 将 lport 改为监听器将要运行的端口号
- 最后,{'page' : "%2F", 'user' : "user1", 'pass' : "1user"} 这里默认用户名是 "user1",请改成你自己的;"1user" 是默认密码,请改成你自己的。
- 运行监听器(nc -nlvp {lport})
- 运行漏洞利用程序(python mal.py)