
webmin <=1.920 - RCE via vulnerabilidade de injeção de comando
https://www.cvedetails.com/cve/CVE-2019-15107/
Uma vulnerabilidade foi descoberta no Webmin <=1.920. Os parâmetros "old" e "expire" em password_change.cgi contêm uma vulnerabilidade de injeção de comandos.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Deixe o processo rodar, um shell reverso é recebido no listener.

Sinta-se à vontade para usar ou modificar quando e onde quiser.