Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9624 — Аутентифицированный RCE для Webmin 1.9.0 | Kitploit
Инструменты/GitHubGitHub/x0rbeexd/cve-2019-9624
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubx0rbeexd/cve-2019-9624

CVE-2019-9624

Аутентифицированный RCE для Webmin 1.9.0

Репозиторий
38 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9624

RCE с аутентификацией для Webmin 1.9.0

Webmin 1.900 RCE с аутентификацией - эксплойт CVE-2019-9624

1. Описание уязвимости

CVE-2019-9624 — это уязвимость удалённого выполнения кода (RCE) с аутентификацией в версиях Webmin до 1.900 включительно. Она позволяет пользователю с административными правами выполнять произвольные системные команды с правами root через модули shell или file.

2. Технический процесс эксплуатации

Шаг 1: Аутентификация и управление сессией

Webmin использует собственный обработчик аутентификации. Для успешного автоматизированного входа требуется следующее:

  • Тестовая cookie: Чтобы пройти проверку Webmin на поддержку cookie браузером, необходимо отправить cookie testing=1.
  • Заголовок Referer: Сервер проверяет заголовок Referer, чтобы предотвратить межсайтовую подделку запросов (CSRF). Если заголовок не соответствует ожидаемому CGI-пути, вход отклоняется.
  • SID (идентификатор сессии): При успешном входе сервер выдаёт cookie sid, которая выступает в роли токена доступа (bearer token) для всех последующих команд.
  • Шаг 2: Обход ограничений кодирования

    Основное препятствие при эксплуатации Webmin 1.900 — строгий разбор входных данных. Большинство модулей ожидают кодировку Multipart/Form-Data (MIME).

    • Ошибка: Если скрипт отправляет стандартный POST с URL-кодированием, сервер возвращает: Expecting form-data encoding, but got normal encoding.
    • Решение: Эксплойт должен использовать multipart-границу (boundary) для оборачивания параметра cmd, имитируя загрузку файла или отправку сложной формы.

    Шаг 3: Инъекция команд

    Полезная нагрузка отправляется на /shell/index.cgi. Perl-бэкенд принимает переменную cmd и выполняет её напрямую в хост-системе. Указывая параметр pwd со значением /root, мы гарантируем выполнение команды в контексте домашнего каталога пользователя root.

    3. Компоненты эксплойта

    КомпонентФункция
    Целевой URLОбычно http://<IP>:10000 или проксированный путь /webmin.
    Полезная нагрузкаЛюбая команда Linux (например, id, whoami, cat /etc/shadow).
    Скачать инструмент