
webmin <=1.920 - RCE tramite vulnerabilità di iniezione di comandi
https://www.cvedetails.com/cve/CVE-2019-15107/
È stato scoperto un problema in Webmin <=1.920. I parametri "old" e "expire" in password_change.cgi contengono una vulnerabilità di command injection.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Lascialo eseguire: sul listener verrà ricevuta una reverse shell.

Sentiti libero di usarlo o modificarlo in qualsiasi momento e in qualsiasi luogo.