
Неаутентифицированное RCE через бэкдор Webmin (CVE-2019–15107)
CVE: CVE-2019–15107
Затронутая версия: Webmin <= 1.920
Вектор атаки: Сеть (HTTPS)
Воздействие: Неавторизованное удаленное выполнение кода (root)
Версии Webmin с 1.890 по 1.920 содержат бэкдор в скрипте password_change.cgi. Параметр old передается напрямую в команду оболочки без очистки, что позволяет неавторизованную инъекцию команд. Этот бэкдор был внедрен в исходный код Webmin, распространяемый через SourceForge. Эксплоит выполняет команды от root, поскольку Webmin обычно работает с привилегиями root.
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
он откроет вам оболочку.
(Примечание: Для версий 1.900–1.920 функция «смена просроченного пароля» должна быть включена, чтобы бэкдор сработал. Версия 1.890 уязвима в своей конфигурации по умолчанию).