## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WENRUOYA-CVE-2019-15107
# CVE-2019-15107
Программа для тестирования CVE-2019-15107
Эта уязвимость удаленного выполнения команд в webmin в основном вызвана `qx/…/` в Perl, что приводит к выполнению команд. Для использования требуются определенные специальные условия. При воспроизведении я набросал графическую программу для эксплуатации.
 
Стоит отметить, что значение user должно быть фиктивным пользователем; при использовании реального root тест не удается. Только когда значение отправляемого параметра user не соответствует известному пользователю Linux, отображаемый переход приведет к изменению `/etc/shadow`, тем самым запуская инъекцию команды.
Для получения обратной оболочки (reverse shell) может потребоваться кодировка, что, возможно, потребует изменения кода.