黑客、渗透测试和网络安全工具,武装您的安全武器库!
webmin <=1.920 - 通过命令注入漏洞实现RCE
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
https://www.cvedetails.com/cve/CVE-2019-15107/
在 Webmin <=1.920 中发现了一个问题。password_change.cgi 中的参数 "old" 和 "expire" 包含一个命令注入漏洞。
rlwrap -cAr nc -lvp 1919
./exploit.sh
让程序继续运行,即可在监听器上收到反弹 shell。
欢迎随时随地在任何地方使用或修改。