
Un exploit PoC pour CVE-2019-15107 - Exécution de code à distance sur Webmin
La vulnérabilité se trouve dans le paramètre 'old' du fichier 'password_change.cgi' de Webmin. Elle est sujette aux attaques par injection de commandes, permettant à des acteurs malveillants d'exécuter des commandes arbitraires en exploitant cette faiblesse de l'application.
Veuillez noter que cet exploit est fourni uniquement à des fins éducatives et de recherche. Toute action que vous entreprendrez en utilisant ce code est de votre entière responsabilité. Le(s) auteur(s) de ce dépôt ne sont pas responsables des mauvais usages ou des dommages causés.
Les contributions sont très appréciées ! Si vous rencontrez des problèmes ou avez des suggestions d'améliorations, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.