
Аутентифицированный RCE для Webmin 1.9.0
RCE с аутентификацией для Webmin 1.9.0
CVE-2019-9624 — это уязвимость удалённого выполнения кода (RCE) с аутентификацией в версиях Webmin до 1.900 включительно. Она позволяет пользователю с административными правами выполнять произвольные системные команды с правами root через модули shell или file.
Webmin использует собственный обработчик аутентификации. Для успешного автоматизированного входа требуется следующее:
testing=1.Referer, чтобы предотвратить межсайтовую подделку запросов (CSRF). Если заголовок не соответствует ожидаемому CGI-пути, вход отклоняется.sid, которая выступает в роли токена доступа (bearer token) для всех последующих команд.Основное препятствие при эксплуатации Webmin 1.900 — строгий разбор входных данных. Большинство модулей ожидают кодировку Multipart/Form-Data (MIME).
Expecting form-data encoding, but got normal encoding.cmd, имитируя загрузку файла или отправку сложной формы.Полезная нагрузка отправляется на /shell/index.cgi. Perl-бэкенд принимает переменную cmd и выполняет её напрямую в хост-системе. Указывая параметр pwd со значением /root, мы гарантируем выполнение команды в контексте домашнего каталога пользователя root.
| Компонент | Функция |
|---|---|
| Целевой URL | Обычно http://<IP>:10000 или проксированный путь /webmin. |
| Полезная нагрузка | Любая команда Linux (например, id, whoami, cat /etc/shadow). |