Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15107 — تنفيذ أكواد عن بُعد دون مصادقة عبر باب خلفي في Webmin (CVE-2019–15107) | Kitploit
أدوات/GitHubGitHub/bayazid-bit/cve-2019-15107
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

تنفيذ أكواد عن بُعد دون مصادقة عبر باب خلفي في Webmin (CVE-2019–15107)

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تنفيذ كود عن بُعد بدون مصادقة عبر الباب الخلفي في Webmin (CVE-2019–15107)

الملخص

CVE: CVE-2019–15107
الإصدار المتأثر: Webmin <= 1.920
ناقل الهجوم: الشبكة (HTTPS)
التأثير: تنفيذ كود عن بُعد بدون مصادقة (Root)


الوصف

تحتوي إصدارات Webmin من 1.890 حتى 1.920 على باب خلفي في سكربت password_change.cgi. يتم تمرير الوسيط old مباشرة إلى أمر shell دون أي تعقيم، مما يسمح بحقن أوامر بدون مصادقة. تم إدخال هذا الباب الخلفي في الكود المصدري لـ Webmin الموزع عبر SourceForge. يقوم الاستغلال بتنفيذ الأوامر بصلاحيات root نظرًا لأن Webmin يعمل عادةً بصلاحيات root.


كيفية استخدام هذا الاستغلال

root@kitploit:~
python3 webmin-CVE-2019-15107.py <target-host> <target-port>

سيفتح لك shell.

(ملاحظة: بالنسبة للإصدارات 1.900–1.920، يجب تفعيل ميزة “تغيير كلمة المرور منتهية الصلاحية” لكي يعمل الباب الخلفي. الإصدار 1.890 قابل للاستغلال في تكوينه الافتراضي).

تنزيل الأداة