Webmin未经身份验证的远程代码执行(CVE

访客4年前关于黑客接单490

0x01 漏洞详情

Webmin是用于类似Unix的系统的基于Web的系统配置工具。该漏洞存在于密码重置页面中,该页面允许未经身份验证的用户通过简单的POST请求执行任意命令。该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下执行恶意代码,后经知道创宇404实验室发现,该漏洞的存在实则是sourceforge上某些版本的安装包和源码被植入了后门导致的。

0x02 影响版本

webmin<=1.920

0x03 漏洞利用

访问靶场地址https://219.153.49.228:40135/

1615884921_60507279abdad48a6014d.png!small?1615884920426

可以看到是webmin的登录页面。我们在百度搜索关键词webmin 远程代码执行漏洞,可以看到编号为CVE-2019-15107。根据网上公开的poc可知,漏洞利用url是修改密码功能password_change.cgi,且需要开启密码修改功能(1.890默认开启此功能)。

我们随便输入username,password,然后使用burp抓包(需要注意的是,这里的用户名不能再是root,因为如果传入的uesr是root的话代码层面无法进去第37行的if条件语句,从而无法执行第40行qx/...https://www.freebuf.com/articles/的命令执行代码,具体可以查看文章https://blog.csdn.net/qq_43380549/article/details/100011292)

1615884937_6050728976c7cb4c6434f.png!small?1615884936880

将请求包发送到repeater模块,然后请求/password_change.cgi

post请求的数据改为

payload:

user=yeyu&pam=1&expired=2&old=ls /&new1=1111&new2=1111

1615884971_605072ab9d8fa3f065464.png!small?1615884970505

可以看到key.txt,那我们来使用cat /key.txt来读取一下内容,成功读取key.txt的值

1615884990_605072be888eeaec84c50.png!small?1615884989448

相关文章

宝宝吃什么坚果补脑 吃什么坚果补钙

宝宝吃什么坚果补脑 吃什么坚果补钙

小孩在成长阶段中能够 适度的吃一些干果补钙补锌和健脑,还能够推动牙和人的大脑的生长发育,让小宝宝更为的聪慧,在干果挑选需要慎重,那麼宝宝吃什么干果健脑,吃啥干果补钙补锌?下边我产生详细介绍。 宝...

怎么做才可以查我老婆微信已删聊天记录

0-12个月宝宝身体和智力都处于飞速的发育阶段,做好护理工作,保护宝宝的身体健康非常重要,新生儿母乳喂养,黄疸,睡眠,智力等护理方法,下面友谊长存带来0-12个月的宝宝护理方法,希望对大家有所帮助。...

怎么偷取对方微信密码不被发现

    删掉的陌陌直播视频语音如何恢复?,做为一款交友软件,陌陌直播被愈来愈多的小伙伴们所应用,我们可以在陌陌直播上和朋友互聊视频语音,但是,若是一不小心误删了语音通话纪录大家应当怎祥修复呢?今...

怎么开微店(怎么开微店铺)

怎么开微店(怎么开微店铺)

怎么开微店(怎么开微店铺)很多商家会问:微商城怎么开通,利用有赞平台开微店的详细步骤如何,有赞微店如何绑定微信公众号等。小编将结合有赞平台为您介绍微商城怎么开通。   ➤ 微商城怎么开通  ...

黑客的微信联系方式「黑客微信定位精确找手机」

  没有这样的东西,炸群你得有众多群友号码的权限,只要是个管理员都也有权限把你t走,当然你也可以利用社工,得到管理员甚至群主的微信号码权限。这样就可以得到解散等多个权限。   强制退出微信 然后 重新...

北京服务项目app 第一家有着详尽的地址部位和流程的预定手机软件【施向萍】

北京模特服务项目app 第一家有着详尽的地址部位和流程的预定手机软件【施向萍】 今日给大伙儿共享的內容是“北京模特服务项目app 第一家有着详尽的地址部位和流程的预定手机软件【施向萍】”,我是施向萍,...