Webmin未经身份验证的远程代码执行(CVE

访客4年前关于黑客接单510

0x01 漏洞详情

Webmin是用于类似Unix的系统的基于Web的系统配置工具。该漏洞存在于密码重置页面中,该页面允许未经身份验证的用户通过简单的POST请求执行任意命令。该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下执行恶意代码,后经知道创宇404实验室发现,该漏洞的存在实则是sourceforge上某些版本的安装包和源码被植入了后门导致的。

0x02 影响版本

webmin<=1.920

0x03 漏洞利用

访问靶场地址https://219.153.49.228:40135/

1615884921_60507279abdad48a6014d.png!small?1615884920426

可以看到是webmin的登录页面。我们在百度搜索关键词webmin 远程代码执行漏洞,可以看到编号为CVE-2019-15107。根据网上公开的poc可知,漏洞利用url是修改密码功能password_change.cgi,且需要开启密码修改功能(1.890默认开启此功能)。

我们随便输入username,password,然后使用burp抓包(需要注意的是,这里的用户名不能再是root,因为如果传入的uesr是root的话代码层面无法进去第37行的if条件语句,从而无法执行第40行qx/...https://www.freebuf.com/articles/的命令执行代码,具体可以查看文章https://blog.csdn.net/qq_43380549/article/details/100011292)

1615884937_6050728976c7cb4c6434f.png!small?1615884936880

将请求包发送到repeater模块,然后请求/password_change.cgi

post请求的数据改为

payload:

user=yeyu&pam=1&expired=2&old=ls /&new1=1111&new2=1111

1615884971_605072ab9d8fa3f065464.png!small?1615884970505

可以看到key.txt,那我们来使用cat /key.txt来读取一下内容,成功读取key.txt的值

1615884990_605072be888eeaec84c50.png!small?1615884989448

相关文章

少儿编程学的人多不多(少儿编程学的人多不多,只需3个月)

少儿编程学的人多不多(少儿编程学的人多不多,只需3个月)

本文导读目录: 1、孩子还小,有必要学编程吗? 2、少儿编程有没有必要学? 3、少儿编程培训课程有用吗,为什么越来越多的孩子开始学了? 4、少儿编程学的人多不多 5、少儿编程教育有必要...

什么平台赚钱最靠谱(月入2万的10个小生意)

什么平台赚钱最靠谱(月入2万的10个小生意)

下面小编给大家介绍,哪个自媒体目前比较好,稿费比较高,能真正的赚到钱,见过小编几年自媒体的经验总结,分享目前比较热门的自媒体平台,收录比较好,排名比较靠前的媒体平台,想赚钱的朋友不能错过哦。 一、百...

如何保护电脑不被黑客攻击(怎样保护自己的电脑不被黑客攻击)

如何保护电脑不被黑客攻击(怎样保护自己的电脑不被黑客攻击)

电脑怎样预防被黑客攻击和入侵? 1、,首先是上网前可以做哪些事情来确保上网安全。2,打开防火墙,利用隐私控制特性,可以选择需要保密的信息,从而确保不会因不慎把这些信息发送到不安全的网站。3,请及时安装...

黄冈处理处分党员干部337人什么情况 黄冈处理处分党员干部337人分别是

@央视新闻 2月1日消息,【#黄冈处理处分党员干部337人#】,当晚,湖北省召开新型冠状病毒感染的肺炎疫情防控工作新闻发布会。 湖北省黄冈市市长邱丽新说前期我们认知准备都不足,一些干部重视不够作风不...

理财基础知识入门(小白理财入门必修课)

  投资理财基本知识新手入门(小白理财新手入门必修课程)培根肉说过:“读书使人明智丰富,争辩让人机敏,手记让人精确,读史使人聪明,背诗让人毓秀,数学课让人缜密,科学研究让人刻骨铭心,伦理道德让人端庄,...

世界黑客榜前十名(世界黑客排名前十名)

世界黑客榜前十名(世界黑客排名前十名)

本文导读目录: 1、世界十大黑客分别是谁? 2、世界上顶级黑客有哪些哦? 3、世界十大黑客组织都是哪些 4、要世界上著名骇客黑客的名子排名 5、世界黑客排名是怎样的? 6、世界上最...