Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15107 — webmin <=1.920 - RCE tramite vulnerabilità di iniezione di comandi | Kitploit
Strumenti/GitHubGitHub/g1vi/cve-2019-15107
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubg1vi/cve-2019-15107

CVE-2019-15107

webmin <=1.920 - RCE tramite vulnerabilità di iniezione di comandi

Vedi Repository
3 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

È stato scoperto un problema in Webmin <=1.920. I parametri "old" e "expire" in password_change.cgi contengono una vulnerabilità di command injection.

Utilizzo

  1. Avvia un listener sulla macchina rossa.
root@kitploit:~
   rlwrap -cAr nc -lvp 1919
  1. Esegui l'exploit
root@kitploit:~
   ./exploit.sh
  1. Verranno richiesti i seguenti argomenti:
    • indirizzo IP del target
    • porta del target su cui è in esecuzione webmin (di solito 10000)
    • porta del listener locale
    • interfaccia locale su cui è in esecuzione il listener (eth0, tun0, ecc.)

Lascialo eseguire: sul listener verrà ricevuta una reverse shell.

Esempio

image

Licenza

Sentiti libero di usarlo o modificarlo in qualsiasi momento e in qualsiasi luogo.

Scarica lo strumento