
Python-эксплойт для CVE-2019-15107, нацеленный на неаутентифицированное удалённое выполнение кода в Webmin <= 1.920. Предоставляет обратную оболочку на управляемый атакующим хост.
Эксплойт для CVE-2019-15107 webmin <= webmin 1.920 неаутентифицированное удалённое выполнение команд (RCE), реализованный на Python.
Можно запустить с помощью
python exploit.py <host to attack> <port to nc to> <local ip>
Основано на модуле Metasploit https://www.exploit-db.com/exploits/47230
Оригинальное уведомление: https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html