CVE-2022-36446 Webmin命令注入漏洞复现

前期准备:

1:虚拟机中的Linux系统

2:webmin-1.990.zip

3:CVE-2022-36446-Webmin-Software-Package-Updates-RCE-1.1.zip


1:环境的搭建

1.1:搭建webmin环境

使用百度网盘下载,网盘链接如下:

链接:百度网盘 请输入提取码

提取码:qwe3

1.2:转接下载

步骤1:下载

打开8080端口,使用linux系统访问,并下载

d97662b66f99fe89dc7f5b298229d0ab.png步骤2:解压

 

步骤3:运行环境

一路回车

这样环境就搭建好了,点击访问一下

1.3:漏洞检测

步骤1:下载并解压

链接如下:

Release 1.1 · p0dalirius/CVE-2022-36446-Webmin-Software-Package-Updates-RCE · GitHub

完成后还是利用8080端口下载到虚拟端

python3 -m http.server 8080

步骤2:利用python3运行

python3 CVE-2022-36446.py -t http://192.168.110.213:10000/ -u admin -p admin -k -I

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值