metasploit: como usar linux / http / webmin_backdoor

Sep 17 2020

Estou tentando obter acesso a um servidor usando CVE-2019-15107 com ajuda de metasploit. Tentei encontrar exemplos de seu uso, mas não encontrei nenhum.

O ip das minhas máquinas é 192.168.109.133. Estou conectado a uma VPN onde tenho acesso ao destino em 192.168.208.32. Na porta 10000, o Webmin está rodando com a versão 1.890, que é suscetível a este exploit.

Eu configurei todas as opções necessárias, mas não funcionará e não tenho ideia do porquê.

Esta é a saída após eu explorar.

Basicamente, não tenho ideia para que servem SRVHOST e SRVPORT. Eu também não sei o que é TARGETURI. Então, se alguém pudesse explicar isso com mais detalhes para mim, eu agradeceria.

Respostas

1 multithr3at3d Sep 17 2020 at 06:02

TARGETURI é explicado na descrição dessa opção; é o caminho URI para o aplicativo. Se você abrir um navegador da web para o aplicativo e a base do caminho for, por exemplo, / webmin, é o que você usaria aqui. Ou talvez não haja prefixo e você possa simplesmente deixar em branco.

A presença de SRVHOST e SRVPORT indica que o alvo precisará se comunicar com um servidor em execução no seu lado como parte da exploração. Eles apenas definem onde o listener será vinculado, portanto, provavelmente também pode ser deixado como padrão. Se bem me lembro, Metasploit usará o valor LHOST para preencher o endereço real quando o destino se conectar de volta a este servidor.