PDA

Просмотр полной версии : Webmin


kekerka
22.05.2018, 12:22
Всем привет!

Скажите опытные люди, есть ли возможность ломануть и получить доступ к серверу на Unix'е с вебмордой на Webmin 1.84?

Есть ли у кого подобный опыт?////

Или подскажите где копать, попробую сам.

Спасибо!

strelok20094
18.06.2018, 14:04
kekerka said:
↑ (https://antichat.live/posts/4211624/)
Всем привет!
Скажите опытные люди, есть ли возможность ломануть и получить доступ к серверу на Unix'е с вебмордой на Webmin 1.84?
Есть ли у кого подобный опыт?////
Или подскажите где копать, попробую сам.
Спасибо!


В Webmin 1.850 есть RCE, по идее 1.84 версия ниже, уязвимость должна существовать и там.

https://packetstormsecurity.com/files/116620/Webmin-file-show.cgi-Remote-Command-Execution.html

https://www.exploit-db.com/exploits/42989/

kekerka
24.07.2018, 15:29
strelok20094 said:
↑ (https://antichat.live/posts/4219321/)
В Webmin 1.850 есть RCE, по идее 1.84 версия ниже, уязвимость должна существовать и там.
https://packetstormsecurity.com/files/116620/Webmin-file-show.cgi-Remote-Command-Execution.html
https://www.exploit-db.com/exploits/42989/


Спасибо, попробую!