Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15107 — RCE non autenticata tramite backdoor di Webmin (CVE-2019–15107) | Kitploit
Strumenti/GitHubGitHub/bayazid-bit/cve-2019-15107
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

RCE non autenticata tramite backdoor di Webmin (CVE-2019–15107)

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

RCE non autenticata tramite backdoor Webmin (CVE-2019–15107)

Riepilogo

CVE: CVE-2019–15107
Versione interessata: Webmin <= 1.920
Vettore di attacco: Rete (HTTPS)
Impatto: Esecuzione remota di codice non autenticata (root)


Descrizione

Le versioni di Webmin dalla 1.890 alla 1.920 contengono una backdoor nello script password_change.cgi. Il parametro old viene passato direttamente a un comando shell senza sanificazione, consentendo l'iniezione di comandi non autenticata. Questa backdoor è stata introdotta nel codice sorgente di Webmin distribuito tramite SourceForge. L'exploit esegue comandi come root poiché Webmin di solito viene eseguito con privilegi di root.


Come usare questo exploit

root@kitploit:~
python3 webmin-CVE-2019-15107.py <target-host> <target-port>

aprirà una shell per te .

(Nota: per le versioni 1.900–1.920, la funzione “cambio password scaduta” deve essere abilitata affinché la backdoor si attivi. La versione 1.890 è vulnerabile nella sua configurazione predefinita).
Scarica lo strumento