
# CVE-2019-15107 के लिए Python एक्सप्लॉइट जो Webmin <= 1.920 में बिना प्रमाणीकरण के रिमोट कोड निष्पादन को लक्षित करता है। हमलावर-नियंत्रित होस्ट को रिवर्स शेल प्रदान करता है।
CVE-2019-15107 webmin <= webmin 1.920 अप्रमाणित RCE के लिए एक्सप्लॉइट, जिसे पायथन में कार्यान्वित किया गया है।
इसे इस प्रकार चलाया जा सकता है
python exploit.py <host to attack> <port to nc to> <local ip>
Metasploit मॉड्यूल पर आधारित https://www.exploit-db.com/exploits/47230
मूल एडवाइजरी: https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html