## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2019-15107
# CVE-2019-15107
https://www.cvedetails.com/cve/CVE-2019-15107/
Проблема была обнаружена в Webmin <=1.920. Параметры "old" и "expire" в password_change.cgi содержат уязвимость внедрения команд.
### Использование
1. Запустите прослушиватель на красной коробке.
root@kitploit:~
rlwrap -cAr nc -lvp 1919
2. Запустите эксплойт
root@kitploit:~
./exploit.sh
3. Будут запрошены аргументы:
* IP-адрес цели
* порт цели, на котором работает webmin (обычно 10000)
* локальный порт прослушивателя
* локальный интерфейс, на котором работает прослушиватель (eth0, tun0 и т.д.)
Запустите процесс, на прослушивателе будет получена обратная оболочка.
### Пример

### Лицензия
Можете свободно использовать или изменять когда и где угодно.