Uzaqdan Kök Girişinə İcazə Verən Webmin-də Arxa qapı tapıldı

Paketdə Webminserverin uzaqdan idarə edilməsi üçün alətlər təqdim edən, müəyyən edilmişdir arxa qapı (CVE-2019-15107), rəsmi layihə quruluşlarında tapıldı, paylanmışdır Sourceforge vasitəsilə və tövsiyə əsas saytda. Arxa qapı 1.882-dən 1.921-ə qədər olan quruluşlarda mövcud idi (git repozitoriyada arxa qapı ilə kod yox idi) və kök hüquqları olan sistemdə autentifikasiya olmadan ixtiyari qabıq əmrlərinin uzaqdan icrasına icazə verdi.

Hücum üçün Webmin ilə açıq şəbəkə portuna sahib olmaq və veb-interfeysdə köhnəlmiş parolların dəyişdirilməsi funksiyasını aktivləşdirmək kifayətdir (default olaraq 1.890 quruluşunda aktivdir, lakin digər versiyalarda qeyri-aktivdir). Problem aradan qaldırıldı в yeniləmə 1.930. Arxa qapını bloklamaq üçün müvəqqəti tədbir olaraq, sadəcə olaraq /etc/webmin/miniserv.conf konfiqurasiya faylından “passwd_mode=” parametrini çıxarın. Sınaq üçün hazırlanmışdır istismar prototipi.

Problem onda idi kəşf etdi parol_change.cgi skriptində, veb formada daxil edilmiş köhnə parolu yoxlamaq üçün işlənmiş istifadəçidən alınan parolun xüsusi simvollardan qaçmadan ötürüldüyü unix_crypt funksiyası. Git deposunda bu funksiya edir Crypt::UnixCrypt modulunun ətrafına sarılır və təhlükəli deyil, lakin Sourceforge veb saytında təqdim olunan kod arxivi birbaşa /etc/shadow-a daxil olan kodu çağırır, lakin bunu qabıq konstruksiyasından istifadə edərək edir. Hücum etmək üçün köhnə parolun olduğu sahəyə “|” simvolunu daxil etmək kifayətdir. və ondan sonra aşağıdakı kod serverdə kök hüquqları ilə icra olunacaq.

Haqqında ifadəsi Webmin tərtibatçıları, zərərli kod layihənin infrastrukturunun dağıdılması nəticəsində daxil edilib. Təfərrüatlar hələ təqdim edilməyib, ona görə də sındırmanın Sourceforge hesabına nəzarəti ələ keçirməklə məhdudlaşdığı və ya Webmin inkişafının və infrastrukturun qurulmasının digər elementlərinə təsir etdiyi bəlli deyil. Zərərli kod 2018-ci ilin mart ayından arxivlərdə mövcuddur. Problem də təsir etdi Usermin qurur. Hazırda bütün yükləmə arxivləri Git-dən yenidən qurulub.

Mənbə: opennet.ru

Добавить комментарий