Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-15107 — CVE-2019-15107 Programa de prueba gráfico | Kitploit
Herramientas/GitHubGitHub/wenruoya/cve-2019-15107
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubwenruoya/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 Programa de prueba gráfico

Ver Repositorio
23hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2019-15107

Programa de prueba para CVE-2019-15107

Esta vulnerabilidad de ejecución remota de comandos en webmin se debe aproximadamente a que qx/…/ en perl provoca la ejecución de comandos. Su explotación requiere ciertas condiciones especiales. Al reproducirla, escribí rápidamente un programa de explotación con interfaz gráfica.

Captura de pantalla 2023-03-09 224744 Captura de pantalla 2023-03-09 224650

Es importante destacar que el valor de user debe ser un usuario falso; la prueba con el root real no tiene éxito. Solo cuando el valor del parámetro user enviado no corresponde a un usuario Linux conocido, la ejecución llega al punto de modificar /etc/shadow, lo que desencadena la vulnerabilidad de inyección de comandos.

La shell reversa puede requerir codificación, lo que podría implicar modificar el código.

Descargar herramienta