metasploit: come usare linux / http / webmin_backdoor
Sto cercando di accedere a un server utilizzando CVE-2019-15107 con l'aiuto di metasploit. Ho provato a trovare esempi del suo utilizzo, ma non ne ho trovati.
L'ip della mia macchina è 192.168.109.133. Sono connesso a una VPN da cui ho accesso al target 192.168.208.32. Sulla porta 10000 Webmin è in esecuzione con la versione 1.890, che è suscettibile a questo exploit.
Ho impostato tutte le opzioni richieste, ma non funzionerà e non ho idea del perché.
Questo è l'output dopo che ho sfruttato.
Fondamentalmente non ho idea di cosa siano SRVHOST e SRVPORT. Non so neanche cosa sia TARGETURI. Quindi, se qualcuno potesse spiegarmelo in modo più dettagliato, lo apprezzerei.
Risposte
TARGETURI è spiegato nella descrizione di tale opzione; è il percorso URI dell'applicazione. Se apri un browser web per l'applicazione e la base del percorso è ad esempio / webmin, è quello che useresti qui. O forse non c'è un prefisso e puoi semplicemente lasciarlo vuoto.
La presenza di SRVHOST e SRVPORT indica che l'obiettivo dovrà raggiungere un server in esecuzione sul tuo terminale come parte dell'exploit. Questi impostano semplicemente il punto in cui si collegherà l'ascoltatore, quindi probabilmente può anche essere lasciato come predefinito. Se ricordo bene, Metasploit utilizzerà il valore LHOST per popolare l'indirizzo effettivo quando il target si riconnetterà a questo server.