Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Webmin_1.890-POC — CVE-2019-15107 Exploit | Kitploit
Tools/GitHubGitHub/n0obit4/webmin_1.890-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

CVE-2019-15107 Exploit

Repository anzeigen
721vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Webmin 1.890 abgelaufener Remote Root

CVE-2019-15107

Webmin Version 1.890 wurde mit einer Hintertür veröffentlicht, die es jedem, der davon weiß, ermöglicht, Befehle als root auszuführen. Die Versionen 1.900 bis 1.920 enthielten ebenfalls eine Hintertür mit ähnlichem Code, die jedoch in einer Standard-Webmin-Installation nicht ausnutzbar war. Nur wenn der Administrator die Funktion unter Webmin -> Webmin-Konfiguration -> Authentifizierung aktiviert hatte, um das Ändern abgelaufener Passwörter zu erlauben, konnte sie von einem Angreifer genutzt werden.

Voraussetzungen

Sie benötigen pip3, um diese Pakete zu installieren.

  • requests
  • argparse
  • os
  • bs4

Hilfemenü

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Verwendung

Tool herunterladen
root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Demonstration

[POC