Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Webmin_1.890-POC — Exploit para CVE-2019-15107 | Kitploit
Herramientas/GitHubGitHub/n0obit4/webmin_1.890-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlHerramienta de Acceso Remoto
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

Exploit para CVE-2019-15107

Ver Repositorio
721hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Webmin 1.890 expired Remote Root

CVE-2019-15107

La versión 1.890 de Webmin se publicó con una puerta trasera que podía permitir a cualquier persona con conocimiento de ella ejecutar comandos como root. Las versiones 1.900 a 1.920 también contenían una puerta trasera que usaba un código similar, pero no era explotable en una instalación predeterminada de Webmin. Solo si el administrador había habilitado la función en Webmin -> Configuración de Webmin -> Autenticación para permitir el cambio de contraseñas caducadas, un atacante podía usarla.

Requisitos

Necesitas pip3 para instalar estos paquetes.

  • requests
  • argparse
  • os
  • bs4

Menú de ayuda

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Uso

Descargar herramienta
root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Demostración

[POC