Webmin远程代码执行漏洞【CVE-2019-15107】

颓废 2019年11月21日23:51:08评论702 views字数 185阅读0分37秒阅读模式
摘要

Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。据统计,互联网上大约有13w台机器使用Webmin。当用户开启Webmin密码重置功能后,攻击者可以通过发送POST请求在目标系统中执行任意命令,且无需身份验证。

Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。据统计,互联网上大约有13w台机器使用Webmin。当用户开启Webmin密码重置功能后,攻击者可以通过发送POST请求在目标系统中执行任意命令,且无需身份验证

poc验证网上有很多  这里上个演示

Webmin远程代码执行漏洞【CVE-2019-15107】

shodan上搜了一些   成功率还挺高的

Webmin远程代码执行漏洞【CVE-2019-15107】

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
颓废
  • 本文由 发表于 2019年11月21日23:51:08
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Webmin远程代码执行漏洞【CVE-2019-15107】https://cn-sec.com/archives/74182.html

发表评论

匿名网友 填写信息