一个针对 CVE-2019-15107 的 Python 概念验证漏洞利用程序——该漏洞是 Webmin 1.890 至 1.920 版本中存在的一个未经验证的远程代码执行漏洞。
此漏洞存在于 Webmin 的 /password_change.cgi 端点中,由于源代码中的后门,未经身份验证的攻击者能够以 root 权限执行任意命令。
如需扫描多个主机以检测易受攻击的系统,请查看:
🔍 CVE-2019-15107-Scanner - 一个用于扫描主机列表以发现此漏洞的配套工具
该漏洞利用程序设计为指定单个目标后运行,运行后进入交互式菜单以选择利用选项。
基本命令:
python CVE-2019-15107-PoC.py --exploit IP:PORT
示例:
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111
运行此命令后,脚本将:
该菜单提供多种利用选项:
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit
requests 库colorama 库(用于彩色输出)使用以下命令安装依赖:
pip install requests colorama
此工具仅用于教育和授权测试目的。未经授权对您不拥有或无测试权限的系统使用此工具属于违法行为。
作者不对任何滥用此工具的行为负责。请自行承担风险,且仅限在您拥有测试权限的系统上使用。
