
RCE não autenticado via Backdoor do Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
Versão Afetada: Webmin <= 1.920
Vetor de Ataque: Rede (HTTPS)
Impacto: Execução Remota de Código Não Autenticada (Root)
As versões 1.890 a 1.920 do Webmin contêm um backdoor no script password_change.cgi. O parâmetro old é passado diretamente para um comando shell sem sanitização, permitindo injeção de comando não autenticada. Este backdoor foi introduzido no código-fonte do Webmin distribuído via SourceForge. O exploit executa comandos como root, pois o Webmin normalmente é executado com privilégios de root.
python3 webmin-CVE-2019-15107.py <host-alvo> <porta-alvo>
Isso abrirá um shell para você.
(Nota: Para as versões 1.900–1.920, o recurso de “alteração de senha expirada” deve estar ativado para que o backdoor seja acionado. A versão 1.890 é vulnerável em sua configuração padrão).