
Ein Python-Proof-of-Concept-Exploit für CVE-2019-15107 - eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke in Webmin-Versionen 1.890 bis 1.920.
Ein Python Proof-of-Concept-Exploit für CVE-2019-15107 – eine nicht authentifizierte Remote-Codeausführungssicherheitslücke in Webmin Versionen 1.890 bis 1.920.
Diese Sicherheitslücke existiert im Endpunkt /password_change.cgi von Webmin und ermöglicht nicht authentifizierten Angreifern die Ausführung beliebiger Befehle mit Root-Rechten aufgrund einer Hintertür im Quellcode.
Zum Scannen mehrerer Hosts, um verwundbare Systeme zu erkennen, schauen Sie sich an:
🔍 CVE-2019-15107-Scanner – Ein Begleitwerkzeug, um Listen von Hosts auf diese Sicherheitslücke zu scannen
Der Exploit ist dafür ausgelegt, mit einer einzigen Zielangabe ausgeführt zu werden, wonach er in ein interaktives Menü für Ausnutzungsoptionen eintritt.
Grundlegender Befehl:
python CVE-2019-15107-PoC.py --exploit IP:PORT
Beispiel:
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111
Nach Ausführung dieses Befehls wird das Skript:
Das Menü bietet mehrere Ausnutzungsoptionen:
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit
requests Bibliothekcolorama Bibliothek (für farbige Ausgabe)Abhängigkeiten installieren mit:
pip install requests colorama
Dieses Werkzeug ist nur für Bildungs- und autorisierte Testzwecke bestimmt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben, ist illegal.
Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Werkzeugs. Nutzung auf eigene Gefahr und nur auf Systemen, für die Sie die Erlaubnis zum Testen haben.
