Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15107 — वेबमिन बैकडोर (CVE-2019–15107) के माध्यम से अप्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/bayazid-bit/cve-2019-15107
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

वेबमिन बैकडोर (CVE-2019–15107) के माध्यम से अप्रमाणित RCE

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

वेबमिन बैकडोर के माध्यम से अप्रमाणित RCE (CVE-2019–15107)

सारांश

CVE: CVE-2019–15107
प्रभावित संस्करण: Webmin <= 1.920
हमला वेक्टर: नेटवर्क (HTTPS)
प्रभाव: अप्रमाणित रिमोट कोड निष्पादन (रूट)


विवरण

वेबमिन संस्करण 1.890 से 1.920 में password_change.cgi स्क्रिप्ट में एक बैकडोर मौजूद है। old पैरामीटर बिना सैनिटाइज़ेशन के सीधे एक शेल कमांड में पारित किया जाता है, जिससे अप्रमाणित कमांड इंजेक्शन संभव होता है। यह बैकडोर सोर्सफोर्ज के माध्यम से वितरित वेबमिन स्रोत कोड में शामिल किया गया था। चूंकि वेबमिन सामान्यतः रूट विशेषाधिकारों के साथ चलता है, यह शोषण कमांड को रूट के रूप में निष्पादित करता है।


इस शोषण का उपयोग कैसे करें

root@kitploit:~
python3 webmin-CVE-2019-15107.py <target-host> <target-port>

यह आपके लिए एक शेल खोल देगा।

(नोट: संस्करण 1.900–1.920 के लिए, बैकडोर को ट्रिगर करने के लिए "समाप्त हो चुके पासवर्ड बदलने" की सुविधा सक्षम होनी चाहिए। संस्करण 1.890 अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में कमजोर है।)

टूल डाउनलोड करें