## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-N0OBIT4-WEBMIN_1.890-POC
# Webmin 1.890 рд╕рдорд╛рдкреНрдд рд░рд┐рдореЛрдЯ рд░реВрдЯ
## CVE-2019-15107
Webmin рд╕рдВрд╕реНрдХрд░рдг **1.890** рдПрдХ рдмреИрдХрдбреЛрд░ рдХреЗ рд╕рд╛рде рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдЬреЛ рдЗрд╕рдХреА рдЬрд╛рдирдХрд╛рд░реА рд░рдЦрдиреЗ рд╡рд╛рд▓реЗ рдХрд┐рд╕реА рднреА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддрд╛ рдерд╛ред рд╕рдВрд╕реНрдХрд░рдг 1.900 рд╕реЗ 1.920 рдореЗрдВ рднреА рд╕рдорд╛рди рдХреЛрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рдмреИрдХрдбреЛрд░ рд╢рд╛рдорд┐рд▓ рдерд╛, рд▓реЗрдХрд┐рди рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ Webmin рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдореЗрдВ рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рдирд╣реАрдВ рдерд╛ред рдХреЗрд╡рд▓ рддрднреА рдЬрдм рдПрдбрдорд┐рди рдиреЗ Webmin -> Webmin Configuration -> Authentication рдореЗрдВ рд╕рдорд╛рдкреНрдд рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрд╕ рд╕реБрд╡рд┐рдзрд╛ рдХреЛ рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рд╣реЛ, рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рдерд╛ред
## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ
рдЗрди рдкреИрдХреЗрдЬреЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ pip3 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
* requests
* argparse
* os
* bs4
## рд╕рд╣рд╛рдпрддрд╛ рдореЗрдиреВ
root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
Webmin 1.890 expired Remote Root POC
optional arguments:
-h, --help show this help message and exit
-host IP Host to attack
-port Port Port of the host ~ 10000 is Default
-cmd Command Command to execute ~ id is Default
python3 Webmin_exploit.py -host target -port 10000 -cmd id