
वेबमिन बैकडोर (CVE-2019–15107) के माध्यम से अप्रमाणित RCE
CVE: CVE-2019–15107
प्रभावित संस्करण: Webmin <= 1.920
हमला वेक्टर: नेटवर्क (HTTPS)
प्रभाव: अप्रमाणित रिमोट कोड निष्पादन (रूट)
वेबमिन संस्करण 1.890 से 1.920 में password_change.cgi स्क्रिप्ट में एक बैकडोर मौजूद है। old पैरामीटर बिना सैनिटाइज़ेशन के सीधे एक शेल कमांड में पारित किया जाता है, जिससे अप्रमाणित कमांड इंजेक्शन संभव होता है। यह बैकडोर सोर्सफोर्ज के माध्यम से वितरित वेबमिन स्रोत कोड में शामिल किया गया था। चूंकि वेबमिन सामान्यतः रूट विशेषाधिकारों के साथ चलता है, यह शोषण कमांड को रूट के रूप में निष्पादित करता है।
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
यह आपके लिए एक शेल खोल देगा।
(नोट: संस्करण 1.900–1.920 के लिए, बैकडोर को ट्रिगर करने के लिए "समाप्त हो चुके पासवर्ड बदलने" की सुविधा सक्षम होनी चाहिए। संस्करण 1.890 अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में कमजोर है।)