metasploit: cómo usar linux / http / webmin_backdoor
Estoy tratando de obtener acceso a un servidor usando CVE-2019-15107 con la ayuda de metasploit. Intenté encontrar ejemplos de su uso, pero no encontré ninguno.
La IP de mi máquina es 192.168.109.133. Estoy conectado a una vpn donde tengo acceso al objetivo en 192.168.208.32. En el puerto 10000, Webmin se ejecuta con la versión 1.890, que es susceptible a este exploit.
He configurado todas las opciones necesarias, pero no funcionará y no tengo idea de por qué.
Esta es la salida después de que explote.
Básicamente, no tengo idea de para qué sirven SRVHOST y SRVPORT. Tampoco sé qué es TARGETURI. Entonces, si alguien pudiera explicarme eso con más detalle, lo agradecería.
Respuestas
TARGETURI se explica en la descripción de esa opción; es la ruta URI a la aplicación. Si abre un navegador web a la aplicación y la base de la ruta es, por ejemplo, / webmin, eso es lo que usaría aquí. O tal vez no haya prefijo y puede dejarlo en blanco.
La presencia de SRVHOST y SRVPORT indica que el objetivo deberá comunicarse con un servidor que se ejecuta en su extremo como parte del exploit. Estos solo establecen dónde se enlazará ese oyente, por lo que probablemente también se pueda dejar como predeterminado. Si mal no recuerdo, Metasploit usará el valor LHOST para completar la dirección real cuando el objetivo se conecte de nuevo a este servidor.