
RCE autenticado para Webmin 1.9.0
RCE autenticado para Webmin 1.9.0
CVE-2019-9624 é uma vulnerabilidade de Execução Remota de Código (RCE) autenticada em versões do Webmin até 1.900. Ela permite que um usuário administrativo execute comandos arbitrários do sistema com privilégios de root através dos módulos shell ou file.
O Webmin usa um manipulador de autenticação personalizado. Para um login automatizado bem-sucedido, os seguintes itens são necessários:
testing=1 deve ser enviado para satisfazer a verificação do Webmin para suporte a cookies do navegador.Referer para evitar Cross-Site Request Forgery (CSRF). Se o cabeçalho não corresponder ao caminho CGI esperado, o login é rejeitado.sid que atua como token de portador para todos os comandos subsequentes.Um grande obstáculo na exploração do Webmin 1.900 é sua análise estrita de entrada. A maioria dos módulos espera codificação Multipart/Form-Data (MIME).
Expecting form-data encoding, but got normal encoding.cmd, simulando um upload de arquivo ou envio de formulário complexo.O payload é enviado para /shell/index.cgi. O backend Perl pega a variável cmd e a executa diretamente no sistema host. Ao incluir um parâmetro pwd definido como /root, garantimos que o comando execute no contexto do diretório home do usuário root.
| Componente | Função |
|---|---|
| URL Alvo | Geralmente http://<IP>:10000 ou um caminho /webmin via proxy. |
| Payload | Qualquer comando Linux (ex.: id, whoami, cat /etc/shadow). |