一个简短而精炼的漏洞利用脚本,用于 /file/show.cgi/bin 端点中的 CVE-2012-2982 已认证远程代码执行 (RCE) 漏洞。
本仓库包含针对 Webmin <= 1.580 的 Python 概念验证漏洞利用程序,通过 /file/show.cgi/bin/ 端点利用一个已知的远程代码执行漏洞。
该漏洞利用程序通过精心构造的 URL 滥用未认证的 shell 命令注入,借助 session_login.cgi 和 file/show.cgi/bin/ 端点实现。如果登录凭据有效且目标存在漏洞,注入的反向 shell 载荷将被执行。
requests 库python3 exploit.py
nc -lvnp <your-port>
bash -i 反向 shell。| 对成功执行至关重要。仅供教育和授权测试使用。 未经授权使用此漏洞利用程序是非法且不道德的。对此我不承担任何责任。