Webmin远程代码执行漏洞【CVE-2019-15107】

释放双眼,带上耳机,听听看~!
Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能 […]

Webmin是目前功能最强大的基于Web的Unix系统管理工具。管理员通过浏览器访问Webmin的各种管理功能并完成相应的管理动作。据统计,互联网上大约有13w台机器使用Webmin。当用户开启Webmin密码重置功能后,攻击者可以通过发送POST请求在目标系统中执行任意命令,且无需身份验证。

poc验证网上有很多  这里上个演示

webminpoc.png

去shodan上搜了一些   成功率还挺高的

6.png

人已赞赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧