
RCE non authentifiée via la backdoor Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
Version affectée : Webmin <= 1.920
Vecteur d'attaque : Réseau (HTTPS)
Impact : Exécution de code à distance non authentifiée (Root)
Les versions 1.890 à 1.920 de Webmin contiennent une backdoor dans le script password_change.cgi. Le paramètre old est passé directement à une commande shell sans assainissement, permettant une injection de commande non authentifiée. Cette backdoor a été introduite dans le code source de Webmin distribué via SourceForge. L'exploit exécute des commandes en tant que root puisque Webmin s'exécute généralement avec les privilèges root.
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
il ouvrira un shell pour vous .
(Note : Pour les versions 1.900–1.920, la fonctionnalité "expired password changing" doit être activée pour que la backdoor se déclenche. La version 1.890 est vulnérable dans sa configuration par défaut).