
Um exploit de prova de conceito em Python para CVE-2019-15107 - uma vulnerabilidade de execução remota de código não autenticada nas versões 1.890 a 1.920 do Webmin.
Um proof-of-concept em Python para explorar a CVE-2019-15107 - uma vulnerabilidade de execução remota de código não autenticada no Webmin, versões 1.890 até 1.920.
Esta vulnerabilidade existe no endpoint /password_change.cgi do Webmin e permite que atacantes não autenticados executem comandos arbitrários com privilégios de root devido a um backdoor no código-fonte.
Para escanear múltiplos hosts e detectar sistemas vulneráveis, confira:
🔍 CVE-2019-15107-Scanner - Uma ferramenta complementar para escanear listas de hosts em busca desta vulnerabilidade
O exploit foi projetado para ser executado com um único alvo especificado, após o que entra em um menu interativo com opções de exploração.
Comando básico:
python CVE-2019-15107-PoC.py --exploit IP:PORT
Exemplo:
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111
Após executar este comando, o script irá:
O menu oferece várias opções de exploração:
1. Executar comando personalizado
2. Listar usuários do sistema (/etc/passwd)
3. Obter informações do sistema (uname -a)
4. Listar processos em execução (ps aux)
5. Verificar privilégios do usuário atual (whoami)
6. Informações de rede (ifconfig)
7. Sair
requestscolorama (para saída colorida)Instale as dependências com:
pip install requests colorama
Esta ferramenta é apenas para fins educacionais e de testes autorizados. O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.
O autor não é responsável por qualquer uso indevido desta ferramenta. Use por sua conta e risco e somente em sistemas nos quais você tem permissão para testar.
