Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — Un exploit de prueba de concepto en Python para CVE-2019-15107 - una vulnerabilidad de ejecución remota de código sin autenticación en versiones de Webmin 1.890 hasta 1.920. | Kitploit
Herramientas/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

Un exploit de prueba de concepto en Python para CVE-2019-15107 - una vulnerabilidad de ejecución remota de código sin autenticación en versiones de Webmin 1.890 hasta 1.920.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-15107 Webmin RCE PoC

Un exploit de prueba de concepto en Python para CVE-2019-15107 - una vulnerabilidad de ejecución remota de código sin autenticación en Webmin versiones 1.890 a 1.920.

Descripción

Esta vulnerabilidad existe en el endpoint /password_change.cgi de Webmin y permite a atacantes no autenticados ejecutar comandos arbitrarios con privilegios de root debido a una puerta trasera en el código fuente.

Versiones Afectadas

  • Webmin 1.890 a 1.920

Herramientas Relacionadas

Para escanear múltiples hosts y detectar sistemas vulnerables, eche un vistazo a:
🔍 CVE-2019-15107-Scanner - Una herramienta complementaria para escanear listas de hosts por esta vulnerabilidad

Características

  • Comprobación de vulnerabilidad
  • Menú interactivo de explotación
  • Ejecución directa de comandos
  • Salida con código de colores para mejor legibilidad
  • Múltiples opciones de comandos integradas

Uso

El exploit está diseñado para ejecutarse con una única especificación de objetivo, tras lo cual entra en un menú interactivo para opciones de explotación.

Comando básico:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

Ejemplo:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

Después de ejecutar este comando, el script:

  1. Verificará si el objetivo es vulnerable
  2. Presentará un menú interactivo si el objetivo es vulnerable

Opciones del Menú Interactivo

El menú proporciona varias opciones de explotación:

root@kitploit:~
1. Ejecutar un comando personalizado
2. Listar usuarios del sistema (/etc/passwd)
3. Obtener información del sistema (uname -a)
4. Listar procesos en ejecución (ps aux)
5. Verificar privilegios del usuario actual (whoami)
6. Información de red (ifconfig)
7. Salir

Flujo de Trabajo Recomendado

  1. Use CVE-2019-15107-Scanner para identificar hosts vulnerables
  2. Use CVE-2019-15107-PoC.py para verificar y explotar objetivos específicos

Requisitos

  • Python 3.x
  • Librería requests
  • Librería colorama (para salida coloreada)

Instale las dependencias con:

root@kitploit:~
pip install requests colorama

Advertencia

Esta herramienta es solo con fines educativos y de pruebas autorizadas. El uso no autorizado contra sistemas que no posee o para los que no tiene permiso de prueba es ilegal.

Referencias

  • CVE-2019-15107
  • Webmin Security Advisory

Descargo de Responsabilidad

El autor no es responsable por el mal uso de esta herramienta. Úsela bajo su propio riesgo y solo en sistemas en los que tenga permiso para realizar pruebas.

Ejemplo de Salida

432562990-66aad614-3333-478a-9ed6-b8394f30303c

Descargar herramienta