Webmin未经身份验证的远程代码执行(CVE

访客4年前关于黑客接单516

0x01 漏洞详情

Webmin是用于类似Unix的系统的基于Web的系统配置工具。该漏洞存在于密码重置页面中,该页面允许未经身份验证的用户通过简单的POST请求执行任意命令。该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下执行恶意代码,后经知道创宇404实验室发现,该漏洞的存在实则是sourceforge上某些版本的安装包和源码被植入了后门导致的。

0x02 影响版本

webmin<=1.920

0x03 漏洞利用

访问靶场地址https://219.153.49.228:40135/

1615884921_60507279abdad48a6014d.png!small?1615884920426

可以看到是webmin的登录页面。我们在百度搜索关键词webmin 远程代码执行漏洞,可以看到编号为CVE-2019-15107。根据网上公开的poc可知,漏洞利用url是修改密码功能password_change.cgi,且需要开启密码修改功能(1.890默认开启此功能)。

我们随便输入username,password,然后使用burp抓包(需要注意的是,这里的用户名不能再是root,因为如果传入的uesr是root的话代码层面无法进去第37行的if条件语句,从而无法执行第40行qx/...https://www.freebuf.com/articles/的命令执行代码,具体可以查看文章https://blog.csdn.net/qq_43380549/article/details/100011292)

1615884937_6050728976c7cb4c6434f.png!small?1615884936880

将请求包发送到repeater模块,然后请求/password_change.cgi

post请求的数据改为

payload:

user=yeyu&pam=1&expired=2&old=ls /&new1=1111&new2=1111

1615884971_605072ab9d8fa3f065464.png!small?1615884970505

可以看到key.txt,那我们来使用cat /key.txt来读取一下内容,成功读取key.txt的值

1615884990_605072be888eeaec84c50.png!small?1615884989448

相关文章

免费黑客在线接单黑客接单先办事后付款

时报讯(记者 田桂丹 实习生 谭雪容) “由于受到黑客攻击,致使网站部分内容不能正常对外服务”,昨日广州市国土房管局官方网站(www.laho.gov.cn/)发出了向市民致歉的声明。  据了解,广州...

特工带黑客电影(特工a黑客设备放在哪)

特工带黑客电影(特工a黑客设备放在哪)

你觉得《黑客帝国》中的先知是人还是程序? 先知是一个很特别的程序。要理解这个程序的行事逻辑,那就得分析清楚整个《黑客帝国》系列到底讲了一个怎样的故事。在这篇文章里,我连推理带猜测地把整个故事的前因后果...

QQ上的黑客都是小学生,能够查ip的黑客软件,黑客盗微信密码免费软件

终端设备是企业的重要财物,包含职工运用的PC核算机,服务器(文件服务器、邮件服务器等),此外还包含打印机、摄像头号IoT设备。 这些终端设备也成为了黑客进犯的重要方针。 本文第二章将从企业终端的安全性...

黑客面具的qq头像图片大全,找黑客消除微信信息,黑客改热点密码怎么办

· 2。 这不是一个txt恳求。 该恳求会使授权DNS服务器接纳来自署理的文件。 它完结了来自域名恳求的杂乱多方链。 在发送完一切数据后,署理会发送一个数据部分为COCTabCOCT 的DNS查询。...

黑客科幻,imei 黑客软件,qq黑客技术群2019

此刻,咱们应该先确认分组,几个为一组,先损坏第一组加密然后损坏第二组加密,然后确认解密后json数据为, 一、前语2.3 感染型病毒活泼情况FSEvent记载开始存储在内存中,...

黑客帝国系列中先知做出的预言(黑客帝国里面的先知)

黑客帝国系列中先知做出的预言(黑客帝国里面的先知)

本文导读目录: 1、黑客帝国里的先知为什么愿意让史密斯感染自己?要知道先知可以预言未来的事情。 2、然后到911内天真的应验了,黑客帝国是预言帝么 3、黑客帝国中为什么先知的预言会出错 4...