
webmin <=1.920 - RCE через уязвимость внедрения команд
https://www.cvedetails.com/cve/CVE-2019-15107/
Проблема была обнаружена в Webmin <=1.920. Параметры "old" и "expire" в password_change.cgi содержат уязвимость внедрения команд.
rlwrap -cAr nc -lvp 1919
./exploit.sh
Запустите процесс, на прослушивателе будет получена обратная оболочка.

Можете свободно использовать или изменять когда и где угодно.