
RCE no autenticado a través del backdoor de Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
Versión afectada: Webmin <= 1.920
Vector de ataque: Red (HTTPS)
Impacto: Ejecución remota de código no autenticada (Root)
Las versiones de Webmin 1.890 a 1.920 contienen una puerta trasera en el script password_change.cgi. El parámetro old se pasa directamente a un comando de shell sin saneamiento, lo que permite la inyección de comandos no autenticada. Esta puerta trasera fue introducida en el código fuente de Webmin distribuido a través de SourceForge. El exploit ejecuta comandos como root, ya que Webmin normalmente se ejecuta con privilegios de root.
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
te abrirá un shell.
(Nota: Para las versiones 1.900–1.920, la función de “cambio de contraseña caducada” debe estar habilitada para que la puerta trasera se active. La versión 1.890 es vulnerable en su configuración predeterminada).