10 Responses

  1. ehooo
    ehooo 2011-04-24 at 3:24 AM | | Reply

    Buenas, ante todo, buen trabajo.

    Lo que comentas de hace un “killall -9 firefox-bin” solo afectaría a un administrador que abiera la web desde el mismo equipo que tiene el Webmin vulnerable.
    Si tienes un Webmin en un server y te lanzan el exploit, si que podrías ver que el nombre de usuario es un script.

    Por tanto, aunque está currado, creo que la mayor parte de los equipos con Webmin no tiene un interfaz grafico corriendo y por tanto ese “seguro” no funcionará siempre; yo cerraría la ventana.

  2. nwmwm
    nwmwm 2011-04-24 at 6:26 AM | | Reply

    Un redirect?

  3. Román
    Román 2011-04-26 at 1:52 PM | | Reply

    -En realidad, con aprovechar el script js para rescribir el contenido del campo donde aparece el FullName sería suficiente, y mucho más sutil que cerrar el navegador ;-)
    Por lo demás, gran artículo, es uno de los mejores análisis de una vulnerabilidad que he visto desde hace algún tiempo.

    English version:
    In fact, for the problems commented above (people using webmin from a remote machine), it would be better to extend the js script and rewrite the contents of the field where the Full Name appears, and subtler by far ;-)
    BTW, great writeup, one of the very best I’ve read in quite some time.

  4. Javier
    Javier 2011-04-26 at 3:24 PM | | Reply

    Thx!
    El exploit deja mucho que desear. Cuando lo armé estaba convencido de que XMLHttpRequest() no mandaba el referer y por eso fue que printié un form en autosubmit con JS (algo muy cabeza). Ahora me fijé y XMLHttpRequest() si manda el referer, la confusión vino de que con esa función no se puede _cambiar_ el referer, porque lo prohíbe el standar.
    http://www.w3.org/TR/XMLHttpRequest/#the-setrequestheader-method
    Un buen exploit debería ir por ese lado.

  5. Elevación de privilegios en Webmin | B1nary0's Web

    [...] Se ha descubierto una vulnerabilidad en Webmin que podría permitir a un atacante [...]

  6. Elevación de privilegios en Webmin | kemundo.com

    [...] Se ha descubierto una vulnerabilidad en Webmin que podría permitir a un atacante [...]

  7. watch
    watch 2011-05-16 at 8:18 PM | | Reply

    Hi there! Cool post! But the site is loading incredibly slowly.

  8. Leechblock: que es, como usarlo y algunos consejos.

    [...] historia termina con este post. Así que en este caso el Leechblock no me frenó de distraerme en la pc (ni en el browser). [...]

  9. Wallpapers
    Wallpapers 2013-04-20 at 6:28 AM | | Reply

    I work with things like this out here in Maltbach, Switzerland.

    Passion in what you think and in putting it into words is
    a true talent. Your article is informative, illuminating, and passion-driven,
    all of which I seriously admire when it comes to this topic.

Leave a Reply