
CVE-2019-15107 ग्राफिकल परीक्षण प्रोग्राम
CVE-2019-15107 परीक्षण प्रोग्राम
webmin का यह रिमोट कमांड निष्पादन रंध्र (vulnerability), मोटे तौर पर perl में qx/…/ के कारण कमांड निष्पादन होता है। इसका दोहन करने के लिए कुछ विशेष शर्तों की आवश्यकता होती है। प्रजनन (replication) के समय मैंने आनन-फानन में एक GUI-आधारित दोहन प्रोग्राम लिख दिया था।
यह ध्यान देने योग्य है कि user मान के रूप में यदि कोई नकली उपयोगकर्ता इस्तेमाल किया जाए, तो वास्तविक root के साथ परीक्षण सफल नहीं होता। केवल तभी जब भेजे गए user पैरामीटर का मान किसी ज्ञात Linux उपयोगकर्ता का नहीं होता, तब प्रदर्शन /etc/shadow को संशोधित करने के स्थान तक पहुँचता है, जिससे कमांड इंजेक्शन रंध्र ट्रिगर होता है
रिवर्स शेल के लिए एन्कोडिंग की आवश्यकता हो सकती है, जिसके लिए कोड में संशोधन की आवश्यकता हो सकती है।