
CVE-2019-15107에 대한 Python PoC 익스플로잇 - Webmin 1.890~1.920 버전의 인증되지 않은 원격 코드 실행 취약점입니다.
CVE-2019-15107용 Python 개념 증명(PoC) 익스플로잇 - Webmin 1.890~1.920 버전의 인증되지 않은 원격 코드 실행 취약점입니다.
이 취약점은 Webmin의 /password_change.cgi 엔드포인트에 존재하며, 소스 코드의 백도어로 인해 인증되지 않은 공격자가 root 권한으로 임의의 명령을 실행할 수 있게 합니다.
취약한 시스템을 탐지하기 위해 여러 호스트를 스캔하려면 다음을 확인하세요:
🔍 CVE-2019-15107-Scanner - 이 취약점에 대해 호스트 목록을 스캔하는 보조 도구
이 익스플로잇은 단일 대상을 지정하여 실행하도록 설계되었으며, 실행 후 익스플로잇 옵션을 위한 대화형 메뉴로 진입합니다.
기본 명령:
python CVE-2019-15107-PoC.py --exploit IP:PORT
예시:
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111
이 명령을 실행하면 스크립트는 다음을 수행합니다:
메뉴는 여러 익스플로잇 옵션을 제공합니다:
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit
requests 라이브러리colorama 라이브러리 (컬러 출력용)종속성을 설치하려면:
pip install requests colorama
이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 대한 무단 사용은 불법입니다.
저자는 이 도구의 오용에 대해 책임을 지지 않습니다. 사용에 따른 책임은 본인에게 있으며, 테스트 권한이 있는 시스템에서만 사용하세요.
