CVE: CVE-2019–15107
受影响版本:Webmin <= 1.920
攻击向量:网络 (HTTPS)
影响:未授权远程代码执行 (Root)
Webmin 1.890 至 1.920 版本在 password_change.cgi 脚本中包含一个后门。old 参数未经清理直接传递到 shell 命令中,从而允许未授权命令注入。此后门被植入到通过 SourceForge 分发的 Webmin 源代码中。由于 Webmin 通常以 root 权限运行,该漏洞利用可以以 root 身份执行命令。
python3 webmin-CVE-2019-15107.py <target-host> <target-port>
它会为你打开一个 shell。
(注意:对于 1.900–1.920 版本,必须启用“过期密码修改”功能,后门才能触发。版本 1.890 在默认配置下即存在漏洞).