
प्रमाणित RCE Webmin 1.9.0 के लिए
Webmin 1.9.0 के लिए प्रमाणित RCE
CVE-2019-9624 Webmin के संस्करण 1.900 तक में एक प्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी है। यह एक प्रशासनिक उपयोगकर्ता को shell या file मॉड्यूल के माध्यम से रूट विशेषाधिकारों के साथ मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है।
Webmin एक कस्टम प्रमाणीकरण हैंडलर का उपयोग करता है। एक सफल स्वचालित लॉगिन के लिए, निम्नलिखित आवश्यक हैं:
testing=1 भेजी जानी चाहिए।Referersid कुकी जारी करता है जो बाद के सभी कमांड के लिए बियरर टोकन के रूप में कार्य करता है।Webmin 1.900 का शोषण करने में एक बड़ी बाधा इसकी सख्त इनपुट पार्सिंग है। अधिकांश मॉड्यूल Multipart/Form-Data (MIME) एन्कोडिंग की अपेक्षा करते हैं।
Expecting form-data encoding, but got normal encoding.cmd पैरामीटर को लपेटने के लिए एक मल्टीपार्ट बाउंड्री का उपयोग करना चाहिए, जो फ़ाइल अपलोड या जटिल फॉर्म सबमिशन का अनुकरण करता है।पेलोड /shell/index.cgi पर भेजा जाता है। Perl बैकएंड cmd वेरिएबल लेता है और इसे सीधे होस्ट सिस्टम पर निष्पादित करता है। /root पर सेट pwd पैरामीटर शामिल करके, हम सुनिश्चित करते हैं कि कमांड रूट उपयोगकर्ता की होम डायरेक्टरी के संदर्भ में निष्पादित हो।
| घटक | कार्य |
|---|---|
| लक्ष्य URL | आमतौर पर http://<IP>:10000 या एक प्रॉक्सीड /webmin पथ। |
| पेलोड | कोई भी Linux कमांड (जैसे, id, whoami, cat /etc/shadow)। |