
CVE-2019-15107 Grafisches Testprogramm
CVE-2019-15107 Testprogramm
Diese entlegene Befehlsausführungs-Schwachstelle in Webmin beruht grob gesagt auf der Verwendung von qx/…/ in Perl, die zur Befehlsausführung führt. Für die Ausnutzung sind bestimmte spezielle Bedingungen erforderlich. Bei der Reproduktion habe ich schnell ein grafisches Ausnutzungsprogramm geschrieben.
Bemerkenswert ist, dass der Benutzerwert ein falscher Benutzer sein muss. Wenn der echte Root für Tests verwendet wird, funktioniert es nicht. Nur wenn der Wert des gesendeten Benutzerparameters kein bekannter Linux-Benutzer ist, gelangt die Anzeige zur Änderung von /etc/shadow, wodurch die Befehlsinjektions-Schwachstelle ausgelöst wird.
Für eine Reverse-Shell ist möglicherweise eine Kodierung erforderlich, was eine Änderung des Codes erfordern könnte.