
Webmin 1.9.0용 인증된 RCE
Webmin 1.9.0용 인증된 RCE
CVE-2019-9624는 Webmin 1.900까지의 버전에서 발생하는 인증된 원격 코드 실행(RCE) 취약점입니다. 관리자 사용자가 shell 또는 file 모듈을 통해 root 권한으로 임의의 시스템 명령을 실행할 수 있습니다.
Webmin은 사용자 지정 인증 핸들러를 사용합니다. 자동화된 로그인을 성공하려면 다음이 필요합니다:
testing=1 쿠키를 전송해야 합니다.Referer 헤더를 확인합니다. 헤더가 예상 CGI 경로와 일치하지 않으면 로그인이 거부됩니다.sid 쿠키를 발급합니다.Webmin 1.900을 악용하는 데 큰 장애물은 엄격한 입력 파싱입니다. 대부분의 모듈은 Multipart/Form-Data(MIME) 인코딩을 기대합니다.
Expecting form-data encoding, but got normal encoding을 반환합니다.cmd 매개변수를 감싸 파일 업로드 또는 복잡한 양식 제출을 시뮬레이션해야 합니다.페이로드는 /shell/index.cgi로 전송됩니다. Perl 백엔드는 cmd 변수를 가져와 호스트 시스템에서 직접 실행합니다. /root로 설정된 pwd 매개변수를 포함하면 명령이 root 사용자의 홈 디렉터리 컨텍스트에서 실행되도록 보장합니다.
| 구성 요소 | 기능 |
|---|---|
| 대상 URL | 일반적으로 또는 프록시된 경로입니다. |
http://<IP>:10000/webmin| 페이로드 | 모든 Linux 명령(예: id, whoami, cat /etc/shadow). |