Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — CVE-2019-15107 के लिए एक Python proof-of-concept exploit - Webmin संस्करण 1.890 से 1.920 में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता। | Kitploit
उपकरण/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

CVE-2019-15107 के लिए एक Python proof-of-concept exploit - Webmin संस्करण 1.890 से 1.920 में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2019-15107 Webmin RCE PoC

CVE-2019-15107 के लिए एक Python प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट - Webmin संस्करण 1.890 से 1.920 में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता।

विवरण

यह भेद्यता Webmin के /password_change.cgi एंडपॉइंट में मौजूद है और अप्रमाणित हमलावरों को स्रोत कोड में बैकडोर के कारण रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

  • Webmin 1.890 से 1.920

संबंधित उपकरण

एकाधिक होस्ट को स्कैन करके संवेदनशील सिस्टम का पता लगाने के लिए, देखें:
🔍 CVE-2019-15107-Scanner - इस भेद्यता के लिए होस्ट की सूची स्कैन करने का एक सहायक उपकरण

विशेषताएँ

  • भेद्यता जाँच
  • इंटरैक्टिव शोषण मेनू
  • प्रत्यक्ष कमांड निष्पादन
  • बेहतर पठनीयता के लिए रंग-कोडित आउटपुट
  • एकाधिक बिल्ट-इन कमांड विकल्प

उपयोग

एक्सप्लॉइट को एकल लक्ष्य निर्दिष्टीकरण के साथ चलाने के लिए डिज़ाइन किया गया है, जिसके बाद यह शोषण विकल्पों के लिए एक इंटरैक्टिव मेनू में प्रवेश करता है।

मूल कमांड:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

उदाहरण:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

इस कमांड को चलाने के बाद, स्क्रिप्ट:

  1. जाँच करेगी कि लक्ष्य संवेदनशील है या नहीं
  2. यदि लक्ष्य संवेदनशील है तो एक इंटरैक्टिव मेनू प्रस्तुत करेगी

इंटरैक्टिव मेनू विकल्प

मेनू कई शोषण विकल्प प्रदान करता है:

root@kitploit:~
1. कस्टम कमांड निष्पादित करें
2. सिस्टम उपयोगकर्ताओं की सूची (/etc/passwd)
3. सिस्टम जानकारी प्राप्त करें (uname -a)
4. चल रही प्रक्रियाओं की सूची बनाएँ (ps aux)
5. वर्तमान उपयोगकर्ता विशेषाधिकार जाँचें (whoami)
6. नेटवर्क जानकारी (ifconfig)
7. बाहर निकलें

अनुशंसित वर्कफ़्लो

  1. संवेदनशील होस्ट की पहचान करने के लिए CVE-2019-15107-Scanner का उपयोग करें
  2. विशिष्ट लक्ष्यों को सत्यापित और शोषित करने के लिए CVE-2019-15107-PoC.py का उपयोग करें

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • colorama लाइब्रेरी (रंगीन आउटपुट के लिए)

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests colorama

चेतावनी

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या परीक्षण करने की अनुमति नहीं है, अवैध है।

संदर्भ

  • CVE-2019-15107
  • Webmin सुरक्षा सलाहकार

अस्वीकरण

लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। अपने जोखिम पर उपयोग करें और केवल उन सिस्टमों पर जिनका परीक्षण करने की आपके पास अनुमति है।

नमूना आउटपुट

432562990-66aad614-3333-478a-9ed6-b8394f30303c

टूल डाउनलोड करें