metasploit: como usar linux / http / webmin_backdoor
Estou tentando obter acesso a um servidor usando CVE-2019-15107 com ajuda de metasploit. Tentei encontrar exemplos de seu uso, mas não encontrei nenhum.
O ip das minhas máquinas é 192.168.109.133. Estou conectado a uma VPN onde tenho acesso ao destino em 192.168.208.32. Na porta 10000, o Webmin está rodando com a versão 1.890, que é suscetível a este exploit.
Eu configurei todas as opções necessárias, mas não funcionará e não tenho ideia do porquê.
Esta é a saída após eu explorar.
Basicamente, não tenho ideia para que servem SRVHOST e SRVPORT. Eu também não sei o que é TARGETURI. Então, se alguém pudesse explicar isso com mais detalhes para mim, eu agradeceria.
Respostas
TARGETURI é explicado na descrição dessa opção; é o caminho URI para o aplicativo. Se você abrir um navegador da web para o aplicativo e a base do caminho for, por exemplo, / webmin, é o que você usaria aqui. Ou talvez não haja prefixo e você possa simplesmente deixar em branco.
A presença de SRVHOST e SRVPORT indica que o alvo precisará se comunicar com um servidor em execução no seu lado como parte da exploração. Eles apenas definem onde o listener será vinculado, portanto, provavelmente também pode ser deixado como padrão. Se bem me lembro, Metasploit usará o valor LHOST para preencher o endereço real quando o destino se conectar de volta a este servidor.