
CVE-2019-15107 برنامج اختبار رسومي
برنامج اختبار CVE-2019-15107
ثغرة تنفيذ الأوامر عن بُعد في Webmin هذه، تحدث تقريبًا بسبب qx/…/ في Perl مما يؤدي إلى تنفيذ الأوامر، ويتطلب الاستغلال شروطًا خاصة معينة، وعند إعادة الإنتاج كتبت برنامج استغلال بواجهة رسومية.
من الجدير بالذكر أنه إذا تم استخدام قيمة مستخدم وهمية في user، فإن الاختبار باستخدام root الحقيقي لا ينجح، فقط عندما لا تكون قيمة معامل user المُرسل مستخدمًا معروفًا في Linux، يصل العرض إلى مكان تعديل /etc/shadow، مما يؤدي إلى تشغيل ثغرة حقن الأوامر.
قد يتطلب الـ reverse shell تشفيرًا، وقد يتطلب ذلك تعديل الكود.