Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bayazid-bit/cve-2019-15107
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

Unauthentifizierte RCE über Webmin Backdoor (CVE-2019–15107)

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Unauthenticated RCE über Webmin Backdoor (CVE-2019–15107)

Zusammenfassung

CVE: CVE-2019–15107
Betroffene Version: Webmin <= 1.920
Angriffsvektor: Netzwerk (HTTPS)
Auswirkung: Unauthenticated Remote Code Execution (Root)


Beschreibung

Die Webmin-Versionen 1.890 bis 1.920 enthalten eine Hintertür im Skript password_change.cgi. Der Parameter old wird ohne Bereinigung direkt an einen Shell-Befehl übergeben, was eine nicht authentifizierte Befehlsinjektion ermöglicht. Diese Hintertür wurde in den über SourceForge verteilten Webmin-Quellcode eingeführt. Der Exploit führt Befehle als root aus, da Webmin normalerweise mit Root-Rechten läuft.


Wie man diesen Exploit verwendet

root@kitploit:~
python3 webmin-CVE-2019-15107.py <target-host> <target-port>

Es wird eine Shell für Sie öffnen.

(Hinweis: Für die Versionen 1.900–1.920 muss die Funktion „expired password changing“ aktiviert sein, damit die Hintertür ausgelöst wird. Version 1.890 ist in der Standardkonfiguration verwundbar).

Tool herunterladen