
Un exploit proof-of-concept in Python per CVE-2019-15107 - una vulnerabilità di esecuzione remota di codice non autenticata nelle versioni di Webmin da 1.890 a 1.920.
Un exploit proof-of-concept in Python per CVE-2019-15107 - una vulnerabilità di esecuzione remota di codice non autenticata in Webmin versioni 1.890 fino a 1.920.
Questa vulnerabilità risiede nell'endpoint /password_change.cgi di Webmin e consente a utenti malintenzionati non autenticati di eseguire comandi arbitrari con privilegi di root a causa di un backdoor nel codice sorgente.
Per scansionare più host e rilevare sistemi vulnerabili, dai un'occhiata a:
🔍 CVE-2019-15107-Scanner - Uno strumento complementare per scansionare elenchi di host per questa vulnerabilità
L'exploit è progettato per essere eseguito con una singola specifica del target, dopodiché entra in un menu interattivo per le opzioni di sfruttamento.
Comando base:
python CVE-2019-15107-PoC.py --exploit IP:PORT
Esempio:
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111
Dopo aver eseguito questo comando, lo script:
Il menu offre diverse opzioni di sfruttamento:
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit
requestscolorama (per output colorato)Installa le dipendenze con:
pip install requests colorama
Questo strumento è solo per scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi di cui non si è proprietari o per cui non si ha il permesso di testare è illegale.
L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Utilizzalo a tuo rischio e solo su sistemi per cui hai il permesso di testare.
