Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9624 — Webmin 1.9.0 的认证 RCE | Kitploit
工具/GitHubGitHub/x0rbeexd/cve-2019-9624
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubx0rbeexd/cve-2019-9624

CVE-2019-9624

Webmin 1.9.0 的认证 RCE

查看仓库
38个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9624

针对 Webmin 1.9.0 的认证 RCE

Webmin 1.900 认证 RCE - CVE-2019-9624 漏洞利用

1. 漏洞描述

CVE-2019-9624 是 Webmin 1.900 及之前版本中的一个认证远程代码执行 (RCE) 漏洞。它允许管理员用户通过 shell 或 file 模块以 root 权限 执行任意系统命令。

2. 技术执行流程

步骤 1: 认证与会话管理

Webmin 使用自定义认证处理器。要成功进行自动化登录,需要满足以下条件:

  • 测试 Cookie: 必须发送 testing=1 的 Cookie 以满足 Webmin 对浏览器 Cookie 支持的检查。
  • Referer 头: 服务器检查 Referer 头以防止跨站请求伪造 (CSRF)。如果该头与预期的 CGI 路径不匹配,登录将被拒绝。
  • SID (会话 ID): 成功登录后,服务器会下发一个 sid Cookie,作为后续所有命令的承载令牌。

步骤 2: 绕过编码限制

利用 Webmin 1.900 的一个主要障碍是其严格的输入解析。大多数模块期望 Multipart/Form-Data (MIME) 编码。

  • 错误信息: 如果脚本发送标准的 URL 编码 POST,服务器会返回:Expecting form-data encoding, but got normal encoding。
  • 解决方案: 漏洞利用必须使用 multipart 边界来包装 cmd 参数,模拟文件上传或复杂的表单提交。

步骤 3: 命令注入

Payload 被发送到 /shell/index.cgi。Perl 后端接收 cmd 变量并在主机系统上直接执行。通过包含一个设置为 /root 的 pwd 参数,我们确保命令在 root 用户主目录的上下文中执行。

3. 漏洞利用组件

组件功能
目标 URL通常为 http://<IP>:10000 或代理后的 路径。
下载工具
/webmin
Payload任意 Linux 命令(例如 id、whoami、cat /etc/shadow)。