Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15107 — CVE-2019-15107 ग्राफिकल परीक्षण प्रोग्राम | Kitploit
उपकरण/GitHubGitHub/wenruoya/cve-2019-15107
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubwenruoya/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 ग्राफिकल परीक्षण प्रोग्राम

रिपॉजिटरी देखें
23 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-15107

CVE-2019-15107 परीक्षण प्रोग्राम

webmin का यह रिमोट कमांड निष्पादन रंध्र (vulnerability), मोटे तौर पर perl में qx/…/ के कारण कमांड निष्पादन होता है। इसका दोहन करने के लिए कुछ विशेष शर्तों की आवश्यकता होती है। प्रजनन (replication) के समय मैंने आनन-फानन में एक GUI-आधारित दोहन प्रोग्राम लिख दिया था।

स्क्रीनशॉट 2023-03-09 224744 स्क्रीनशॉट 2023-03-09 224650

यह ध्यान देने योग्य है कि user मान के रूप में यदि कोई नकली उपयोगकर्ता इस्तेमाल किया जाए, तो वास्तविक root के साथ परीक्षण सफल नहीं होता। केवल तभी जब भेजे गए user पैरामीटर का मान किसी ज्ञात Linux उपयोगकर्ता का नहीं होता, तब प्रदर्शन /etc/shadow को संशोधित करने के स्थान तक पहुँचता है, जिससे कमांड इंजेक्शन रंध्र ट्रिगर होता है

रिवर्स शेल के लिए एन्कोडिंग की आवश्यकता हो सकती है, जिसके लिए कोड में संशोधन की आवश्यकता हो सकती है।

टूल डाउनलोड करें