
RCE non autenticata tramite backdoor di Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
Versione interessata: Webmin <= 1.920
Vettore di attacco: Rete (HTTPS)
Impatto: Esecuzione remota di codice non autenticata (root)
Le versioni di Webmin dalla 1.890 alla 1.920 contengono una backdoor nello script password_change.cgi. Il parametro old viene passato direttamente a un comando shell senza sanificazione, consentendo l'iniezione di comandi non autenticata. Questa backdoor è stata introdotta nel codice sorgente di Webmin distribuito tramite SourceForge. L'exploit esegue comandi come root poiché Webmin di solito viene eseguito con privilegi di root.
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
aprirà una shell per te .