Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Webmin_1.890-POC — استغلال CVE-2019-15107 | Kitploit
أدوات/GitHubGitHub/n0obit4/webmin_1.890-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

استغلال CVE-2019-15107

عرض المستودع
721منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ويبمين 1.890 - جذر عن بعد منتهي الصلاحية

CVE-2019-15107

تم إصدار ويبمين الإصدار 1.890 مع باب خلفي يمكن لأي شخص لديه معرفة به تنفيذ أوامر كجذر. كما احتوت الإصدارات من 1.900 إلى 1.920 على باب خلفي باستخدام كود مماثل، لكن لم يكن قابلاً للاستغلال في تثبيت ويبمين الافتراضي. فقط إذا قام المسؤول بتمكين الميزة في Webmin -> Webmin Configuration -> Authentication للسماح بتغيير كلمات المرور منتهية الصلاحية يمكن للمهاجم استخدامها.

المتطلبات

تحتاج إلى pip3 لتثبيت هذه الحزم.

  • requests
  • argparse
  • os
  • bs4

قائمة المساعدة

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

الاستخدام

تنزيل الأداة
root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

العرض التوضيحي

POC