Webmin是用于类似Unix的系统的基于Web的系统配置工具。该漏洞存在于密码重置页面中,该页面允许未经身份验证的用户通过简单的POST请求执行任意命令。该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下执行恶意代码,后经知道创宇404实验室发现,该漏洞的存在实则是sourceforge上某些版本的安装包和源码被植入了后门导致的。
webmin<=1.920
访问靶场地址https://219.153.49.228:40135/
可以看到是webmin的登录页面。我们在百度搜索关键词webmin 远程代码执行漏洞,可以看到编号为CVE-2019-15107。根据网上公开的poc可知,漏洞利用url是修改密码功能password_change.cgi,且需要开启密码修改功能(1.890默认开启此功能)。
我们随便输入username,password,然后使用burp抓包(需要注意的是,这里的用户名不能再是root,因为如果传入的uesr是root的话代码层面无法进去第37行的if条件语句,从而无法执行第40行qx/...https://www.freebuf.com/articles/的命令执行代码,具体可以查看文章https://blog.csdn.net/qq_43380549/article/details/100011292)
将请求包发送到repeater模块,然后请求/password_change.cgi
post请求的数据改为
payload:
user=yeyu&pam=1&expired=2&old=ls /&new1=1111&new2=1111
可以看到key.txt,那我们来使用cat /key.txt来读取一下内容,成功读取key.txt的值
本文导读目录: 1、孩子还小,有必要学编程吗? 2、少儿编程有没有必要学? 3、少儿编程培训课程有用吗,为什么越来越多的孩子开始学了? 4、少儿编程学的人多不多 5、少儿编程教育有必要...
下面小编给大家介绍,哪个自媒体目前比较好,稿费比较高,能真正的赚到钱,见过小编几年自媒体的经验总结,分享目前比较热门的自媒体平台,收录比较好,排名比较靠前的媒体平台,想赚钱的朋友不能错过哦。 一、百...
电脑怎样预防被黑客攻击和入侵? 1、,首先是上网前可以做哪些事情来确保上网安全。2,打开防火墙,利用隐私控制特性,可以选择需要保密的信息,从而确保不会因不慎把这些信息发送到不安全的网站。3,请及时安装...
@央视新闻 2月1日消息,【#黄冈处理处分党员干部337人#】,当晚,湖北省召开新型冠状病毒感染的肺炎疫情防控工作新闻发布会。 湖北省黄冈市市长邱丽新说前期我们认知准备都不足,一些干部重视不够作风不...
投资理财基本知识新手入门(小白理财新手入门必修课程)培根肉说过:“读书使人明智丰富,争辩让人机敏,手记让人精确,读史使人聪明,背诗让人毓秀,数学课让人缜密,科学研究让人刻骨铭心,伦理道德让人端庄,...
本文导读目录: 1、世界十大黑客分别是谁? 2、世界上顶级黑客有哪些哦? 3、世界十大黑客组织都是哪些 4、要世界上著名骇客黑客的名子排名 5、世界黑客排名是怎样的? 6、世界上最...