
CVE-2019-15107 图形化测试程序
Programme de test pour CVE-2019-15107
Cette vulnérabilité d'exécution de commande à distance dans webmin est principalement due à qx/…/ en Perl qui permet l'exécution de commandes. L'exploitation nécessite certaines conditions particulières. Lors de la reproduction, j'ai rapidement écrit un programme d'exploitation graphique.
Il est à noter que si la valeur de user est un utilisateur fictif, l'utilisation du vrai root ne fonctionne pas. Ce n'est que lorsque la valeur du paramètre utilisateur envoyé n'est pas un utilisateur Linux connu que l'affichage permet d'accéder à la modification de /etc/shadow, déclenchant ainsi la vulnérabilité d'injection de commande.
Le reverse shell peut nécessiter un encodage, ce qui peut demander une modification du code.