Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-15107 — CVE-2019-15107 图形化测试程序 | Kitploit
Outils/GitHubGitHub/wenruoya/cve-2019-15107
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubwenruoya/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 图形化测试程序

Voir le dépôt
2il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-15107

Programme de test pour CVE-2019-15107

Cette vulnérabilité d'exécution de commande à distance dans webmin est principalement due à qx/…/ en Perl qui permet l'exécution de commandes. L'exploitation nécessite certaines conditions particulières. Lors de la reproduction, j'ai rapidement écrit un programme d'exploitation graphique.

Capture d'écran 2023-03-09 224744 Capture d'écran 2023-03-09 224650

Il est à noter que si la valeur de user est un utilisateur fictif, l'utilisation du vrai root ne fonctionne pas. Ce n'est que lorsque la valeur du paramètre utilisateur envoyé n'est pas un utilisateur Linux connu que l'affichage permet d'accéder à la modification de /etc/shadow, déclenchant ainsi la vulnérabilité d'injection de commande.

Le reverse shell peut nécessiter un encodage, ce qui peut demander une modification du code.

Télécharger l’outil