
تنفيذ أكواد عن بُعد دون مصادقة عبر باب خلفي في Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
الإصدار المتأثر: Webmin <= 1.920
ناقل الهجوم: الشبكة (HTTPS)
التأثير: تنفيذ كود عن بُعد بدون مصادقة (Root)
تحتوي إصدارات Webmin من 1.890 حتى 1.920 على باب خلفي في سكربت password_change.cgi. يتم تمرير الوسيط old مباشرة إلى أمر shell دون أي تعقيم، مما يسمح بحقن أوامر بدون مصادقة. تم إدخال هذا الباب الخلفي في الكود المصدري لـ Webmin الموزع عبر SourceForge. يقوم الاستغلال بتنفيذ الأوامر بصلاحيات root نظرًا لأن Webmin يعمل عادةً بصلاحيات root.
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
سيفتح لك shell.
(ملاحظة: بالنسبة للإصدارات 1.900–1.920، يجب تفعيل ميزة “تغيير كلمة المرور منتهية الصلاحية” لكي يعمل الباب الخلفي. الإصدار 1.890 قابل للاستغلال في تكوينه الافتراضي).