Webmin 命令注入漏洞复现(CVE-2022-36446)附poc
2022-9-26 10:8:45
Author: 渗透安全团队(查看原文)
阅读量:118
收藏
0x00 漏洞描述
Webmin是一款功能强大的基于Web的Unix系统管理工具,管理员可以通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。Webmin版本1.997之前,存在命令注入将实现在系统上以 root 权限运行命令。
0x01 危害等级类型
0x02 影响版本及编号
0x03 漏洞复现
漏洞版本环境搭建参考公开poc现已公开:测试获取root权限:
0x04 修复建议
目前此漏洞已经修复,受影响用户可更新最高版本。
欢 迎 加 入 星 球 !
关注下方公众号回复“666”可以领取一套精品渗透测试工具集和百度云视频链接。 还在等什么?赶紧点击下方名片关注学习吧!
」
文章来源: http://mp.weixin.qq.com/s?__biz=MzkxNDAyNTY2NA==&mid=2247492917&idx=2&sn=e89772ead6f46682cdf1718bdb836c28&chksm=c176189af601918c23205ec8c42839f76271bda5f068b2d4cfb3dbd942b800443804e5ca24cf#rd
如有侵权请联系:admin#unsafe.sh