
CVE-2019-15107 Programma di test grafico
CVE-2019-15107 programma di test
Questa vulnerabilità di esecuzione di comandi remoti in webmin è causata principalmente da qx/…/ in Perl. Per sfruttarla sono necessarie condizioni particolari. Durante la riproduzione, ho scritto al volo un programma di sfruttamento con interfaccia grafica.
Da notare: il valore di user deve essere un utente fittizio. Se si usa il vero root il test non riesce. Solo quando il valore del parametro utente inviato non corrisponde a un utente Linux noto, la procedura di visualizzazione arriva a modificare /etc/shadow, attivando così la vulnerabilità di injection di comandi.
Per la reverse shell potrebbe essere necessaria la codifica, e ciò potrebbe richiedere modifiche al codice.