
RCE autenticado para Webmin 1.9.0
RCE autenticado para Webmin 1.9.0
CVE-2019-9624 es una vulnerabilidad de Ejecución Remota de Código (RCE) autenticada en versiones de Webmin hasta la 1.900. Permite a un usuario administrador ejecutar comandos arbitrarios del sistema con privilegios de root a través de los módulos shell o file.
Webmin utiliza un manejador de autenticación personalizado. Para un inicio de sesión automatizado exitoso, se requieren:
testing=1 para satisfacer la verificación de compatibilidad de cookies del navegador de Webmin.Referer para prevenir la falsificación de solicitudes entre sitios (CSRF). Si el encabezado no coincide con la ruta CGI esperada, el inicio de sesión es rechazado.sid que actúa como token portador para todos los comandos posteriores.Un obstáculo importante al explotar Webmin 1.900 es su estricto análisis de entrada. La mayoría de los módulos esperan codificación Multipart/Form-Data (MIME).
Expecting form-data encoding, but got normal encoding.cmd, simulando una carga de archivo o un envío de formulario complejo.El payload se envía a /shell/index.cgi. El backend de Perl toma la variable cmd y la ejecuta directamente en el sistema anfitrión. Al incluir un parámetro pwd establecido en /root, aseguramos que el comando se ejecute en el contexto del directorio home del usuario root.
| Componente | Función |
|---|---|
| URL objetivo |
Normalmente http://<IP>:10000 o una ruta proxy /webmin. |
| Payload | Cualquier comando de Linux (p.ej., id, whoami, cat /etc/shadow). |