Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9624 — Webmin 1.9.0용 인증된 RCE | Kitploit
도구/GitHubGitHub/x0rbeexd/cve-2019-9624
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubx0rbeexd/cve-2019-9624

CVE-2019-9624

Webmin 1.9.0용 인증된 RCE

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-9624

Webmin 1.9.0용 인증된 RCE

Webmin 1.900 인증된 RCE - CVE-2019-9624 익스플로잇

1. 취약점 설명

CVE-2019-9624는 Webmin 1.900까지의 버전에서 발생하는 인증된 원격 코드 실행(RCE) 취약점입니다. 관리자 사용자가 shell 또는 file 모듈을 통해 root 권한으로 임의의 시스템 명령을 실행할 수 있습니다.

2. 기술적 실행 흐름

1단계: 인증 및 세션 관리

Webmin은 사용자 지정 인증 핸들러를 사용합니다. 자동화된 로그인을 성공하려면 다음이 필요합니다:

  • 테스트 쿠키: Webmin의 브라우저 쿠키 지원 확인을 통과하려면 testing=1 쿠키를 전송해야 합니다.
  • Referer 헤더: 서버는 사이트 간 요청 위조(CSRF)를 방지하기 위해 Referer 헤더를 확인합니다. 헤더가 예상 CGI 경로와 일치하지 않으면 로그인이 거부됩니다.
  • SID(세션 ID): 성공하면 서버는 이후 모든 명령에 대한 베어러 토큰 역할을 하는 sid 쿠키를 발급합니다.

2단계: 인코딩 제한 우회

Webmin 1.900을 악용하는 데 큰 장애물은 엄격한 입력 파싱입니다. 대부분의 모듈은 Multipart/Form-Data(MIME) 인코딩을 기대합니다.

  • 오류: 스크립트가 표준 URL 인코딩 POST를 보내면 서버는 Expecting form-data encoding, but got normal encoding을 반환합니다.
  • 해결 방법: 익스플로잇은 multipart 경계(boundary)를 사용하여 cmd 매개변수를 감싸 파일 업로드 또는 복잡한 양식 제출을 시뮬레이션해야 합니다.

3단계: 명령 주입

페이로드는 /shell/index.cgi로 전송됩니다. Perl 백엔드는 cmd 변수를 가져와 호스트 시스템에서 직접 실행합니다. /root로 설정된 pwd 매개변수를 포함하면 명령이 root 사용자의 홈 디렉터리 컨텍스트에서 실행되도록 보장합니다.

3. 익스플로잇 구성 요소

구성 요소기능
대상 URL일반적으로 또는 프록시된 경로입니다.
도구 다운로드
http://<IP>:10000
/webmin
페이로드모든 Linux 명령(예: id, whoami, cat /etc/shadow).