Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — Un exploit Python de preuve de concept pour CVE-2019-15107 - une vulnérabilité d'exécution de code à distance sans authentification dans les versions 1.890 à 1.920 de Webmin. | Kitploit
Outils/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

Un exploit Python de preuve de concept pour CVE-2019-15107 - une vulnérabilité d'exécution de code à distance sans authentification dans les versions 1.890 à 1.920 de Webmin.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2019-15107 Webmin RCE PoC

Un exploit Python de type preuve de concept pour CVE-2019-15107 - une vulnérabilité d'exécution de code à distance sans authentification dans les versions 1.890 à 1.920 de Webmin.

Description

Cette vulnérabilité se trouve dans le point de terminaison /password_change.cgi de Webmin et permet à des attaquants non authentifiés d'exécuter des commandes arbitraires avec les privilèges root, en raison d'une porte dérobée dans le code source.

Versions concernées

  • Webmin 1.890 à 1.920

Outils associés

Pour scanner plusieurs hôtes et détecter les systèmes vulnérables, consultez :
🔍 CVE-2019-15107-Scanner - Un outil complémentaire pour scanner des listes d'hôtes à la recherche de cette vulnérabilité

Fonctionnalités

  • Vérification de la vulnérabilité
  • Menu d'exploitation interactif
  • Exécution directe de commandes
  • Sortie codée en couleur pour une meilleure lisibilité
  • Plusieurs options de commandes intégrées

Utilisation

L'exploit est conçu pour être exécuté avec une spécification de cible unique, après quoi il entre dans un menu interactif proposant des options d'exploitation.

Commande de base :

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

Exemple :

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

Après l'exécution de cette commande, le script va :

  1. Vérifier si la cible est vulnérable
  2. Présenter un menu interactif si la cible est vulnérable

Options du menu interactif

Le menu propose plusieurs options d'exploitation :

root@kitploit:~
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit

Flux de travail recommandé

  1. Utilisez CVE-2019-15107-Scanner pour identifier les hôtes vulnérables
  2. Utilisez CVE-2019-15107-PoC.py pour vérifier et exploiter des cibles spécifiques

Prérequis

  • Python 3.x
  • Bibliothèque requests
  • Bibliothèque colorama (pour la sortie couleur)

Installez les dépendances avec :

root@kitploit:~
pip install requests colorama

Avertissement

Cet outil est réservé à des fins éducatives et de test autorisé. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégale.

Références

  • CVE-2019-15107
  • Avis de sécurité Webmin

Avertissement légal

L'auteur n'est pas responsable de toute mauvaise utilisation de cet outil. Utilisez-le à vos propres risques et uniquement sur des systèmes pour lesquels vous avez la permission de tester.

Exemple de sortie

432562990-66aad614-3333-478a-9ed6-b8394f30303c

Télécharger l’outil