Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

أداة استغلال برهان مفهوم بلغة بايثون لـ CVE-2019-15107 - ثغرة تنفيذ كود عن بُعد بدون مصادقة في إصدارات Webmin من 1.890 إلى 1.920.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15107 Webmin RCE PoC

أداة استغلال إثبات المفهوم بلغة بايثون لثغرة CVE-2019-15107 - وهي ثغرة تنفيذ أوامر عن بعد غير مصادق عليها في إصدارات Webmin من 1.890 إلى 1.920.

الوصف

توجد هذه الثغرة في نقطة النهاية /password_change.cgi في Webmin وتسمح للمهاجمين غير المصادق عليهم بتنفيذ أوامر عشوائية بصلاحيات الجذر بسبب باب خلفي في الكود المصدري.

الإصدارات المتأثرة

  • Webmin من 1.890 إلى 1.920

الأدوات ذات الصلة

لمسح مضيفات متعددة لاكتشاف الأنظمة الضعيفة، تفقّد:
🔍 CVE-2019-15107-Scanner - أداة مساعدة لمسح قوائم المضيفين لهذه الثغرة

الميزات

  • التحقق من الثغرة
  • قائمة استغلال تفاعلية
  • تنفيذ أوامر مباشرة
  • مخرجات ملونة لسهولة القراءة
  • خيارات أوامر مدمجة متعددة

الاستخدام

صُممت الأداة لتُشغّل مع تحديد هدف واحد، وبعد ذلك تدخل في قائمة تفاعلية لخيارات الاستغلال.

الأمر الأساسي:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

مثال:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

بعد تشغيل هذا الأمر، سيقوم السكريبت بـ:

  1. التحقق مما إذا كان الهدف ضعيفًا
  2. عرض قائمة تفاعلية إذا كان الهدف ضعيفًا

خيارات القائمة التفاعلية

توفر القائمة عدة خيارات للاستغلال:

root@kitploit:~
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit

سير العمل الموصى به

  1. استخدم CVE-2019-15107-Scanner لتحديد المضيفين الضعفاء
  2. استخدم CVE-2019-15107-PoC.py للتحقق من واستغلال أهداف محددة

المتطلبات

  • Python 3.x
  • مكتبة requests
  • مكتبة colorama (للإخراج الملون)

قم بتثبيت التبعيات باستخدام:

root@kitploit:~
pip install requests colorama

تحذير

هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني.

المراجع

  • CVE-2019-15107
  • Webmin Security Advisory

إخلاء مسؤولية

المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. استخدمها على مسؤوليتك الخاصة وفقط على الأنظمة التي لديك إذن باختبارها.

نموذج الإخراج

432562990-66aad614-3333-478a-9ed6-b8394f30303c

تنزيل الأداة