Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-15107 — webmin <=1.920 - RCE via une vulnérabilité d'injection de commandes | Kitploit
Outils/GitHubGitHub/g1vi/cve-2019-15107
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubg1vi/cve-2019-15107

CVE-2019-15107

webmin <=1.920 - RCE via une vulnérabilité d'injection de commandes

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

Un problème a été découvert dans Webmin <=1.920. Les paramètres "old" et "expire" dans password_change.cgi contiennent une vulnérabilité d'injection de commandes.

Utilisation

  1. Démarrer un listener sur la boîte rouge.
root@kitploit:~
   rlwrap -cAr nc -lvp 1919
  1. Lancer l'exploit
root@kitploit:~
   ./exploit.sh
  1. Les arguments seront demandés :
    • adresse IP de la cible
    • port cible exécutant webmin (généralement 10000)
    • port du listener local
    • interface locale où le listener est exécuté (eth0, tun0, etc.)

Laissez tourner le tout, un shell inversé est reçu sur le listener.

Exemple

image

Licence

N'hésitez pas à l'utiliser ou à le modifier quand et où vous le souhaitez

Télécharger l’outil