Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Webmin_1.890-POC — Exploit CVE-2019-15107 | Kitploit
Outils/GitHubGitHub/n0obit4/webmin_1.890-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

Exploit CVE-2019-15107

Voir le dépôt
721il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Webmin 1.890 expiré Remote Root

CVE-2019-15107

La version 1.890 de Webmin a été publiée avec une porte dérobée qui pouvait permettre à toute personne en ayant connaissance d'exécuter des commandes en tant que root. Les versions 1.900 à 1.920 contenaient également une porte dérobée utilisant un code similaire, mais celle-ci n'était pas exploitable dans une installation Webmin par défaut. Seulement si l'administrateur avait activé la fonctionnalité dans Webmin -> Configuration Webmin -> Authentification pour autoriser le changement des mots de passe expirés, un attaquant pouvait l'utiliser.

Prérequis

Vous avez besoin de pip3 pour installer ces paquets.

  • requests
  • argparse
  • os
  • bs4

Menu d'aide

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Utilisation

Télécharger l’outil
root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Démonstration

[POC