Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9624 — प्रमाणित RCE Webmin 1.9.0 के लिए | Kitploit
उपकरण/GitHubGitHub/x0rbeexd/cve-2019-9624
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubx0rbeexd/cve-2019-9624

CVE-2019-9624

प्रमाणित RCE Webmin 1.9.0 के लिए

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9624

Webmin 1.9.0 के लिए प्रमाणित RCE

Webmin 1.900 प्रमाणित RCE - CVE-2019-9624 शोषण

1. कमजोरी का विवरण

CVE-2019-9624 Webmin के संस्करण 1.900 तक में एक प्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरी है। यह एक प्रशासनिक उपयोगकर्ता को shell या file मॉड्यूल के माध्यम से रूट विशेषाधिकारों के साथ मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है।

2. तकनीकी निष्पादन प्रवाह

चरण 1: प्रमाणीकरण और सत्र प्रबंधन

Webmin एक कस्टम प्रमाणीकरण हैंडलर का उपयोग करता है। एक सफल स्वचालित लॉगिन के लिए, निम्नलिखित आवश्यक हैं:

  • परीक्षण कुकी: ब्राउज़र कुकी समर्थन के लिए Webmin की जाँच को संतुष्ट करने के लिए एक कुकी testing=1 भेजी जानी चाहिए।
  • Referer हेडर: सर्वर क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) को रोकने के लिए हेडर की जाँच करता है। यदि हेडर अपेक्षित CGI पथ से मेल नहीं खाता है, तो लॉगिन अस्वीकार कर दिया जाता है।
Referer
  • SID (सत्र आईडी): सफलता पर, सर्वर एक sid कुकी जारी करता है जो बाद के सभी कमांड के लिए बियरर टोकन के रूप में कार्य करता है।
  • चरण 2: एन्कोडिंग प्रतिबंधों को बायपास करना

    Webmin 1.900 का शोषण करने में एक बड़ी बाधा इसकी सख्त इनपुट पार्सिंग है। अधिकांश मॉड्यूल Multipart/Form-Data (MIME) एन्कोडिंग की अपेक्षा करते हैं।

    • त्रुटि: यदि कोई स्क्रिप्ट एक मानक URL-एन्कोडेड POST भेजती है, तो सर्वर वापस लौटाता है: Expecting form-data encoding, but got normal encoding.
    • समाधान: शोषण को cmd पैरामीटर को लपेटने के लिए एक मल्टीपार्ट बाउंड्री का उपयोग करना चाहिए, जो फ़ाइल अपलोड या जटिल फॉर्म सबमिशन का अनुकरण करता है।

    चरण 3: कमांड इंजेक्शन

    पेलोड /shell/index.cgi पर भेजा जाता है। Perl बैकएंड cmd वेरिएबल लेता है और इसे सीधे होस्ट सिस्टम पर निष्पादित करता है। /root पर सेट pwd पैरामीटर शामिल करके, हम सुनिश्चित करते हैं कि कमांड रूट उपयोगकर्ता की होम डायरेक्टरी के संदर्भ में निष्पादित हो।

    3. शोषण घटक

    घटककार्य
    लक्ष्य URLआमतौर पर http://<IP>:10000 या एक प्रॉक्सीड /webmin पथ।
    पेलोडकोई भी Linux कमांड (जैसे, id, whoami, cat /etc/shadow)।
    टूल डाउनलोड करें