
webmin <=1.920 - RCE via une vulnérabilité d'injection de commandes
https://www.cvedetails.com/cve/CVE-2019-15107/
Un problème a été découvert dans Webmin <=1.920. Les paramètres "old" et "expire" dans password_change.cgi contiennent une vulnérabilité d'injection de commandes.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Laissez tourner le tout, un shell inversé est reçu sur le listener.

N'hésitez pas à l'utiliser ou à le modifier quand et où vous le souhaitez