Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Webmin_1.890-POC — Exploit CVE-2019-15107 | Kitploit
Strumenti/GitHubGitHub/n0obit4/webmin_1.890-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

Exploit CVE-2019-15107

Vedi Repository
725 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Webmin 1.890 Root Remoto Scaduto

CVE-2019-15107

Webmin versione 1.890 è stata rilasciata con una backdoor che poteva permettere a chiunque ne fosse a conoscenza di eseguire comandi come root. Le versioni da 1.900 a 1.920 contenevano anch'esse una backdoor con codice simile, ma non era sfruttabile in un'installazione predefinita di Webmin. Solo se l'amministratore aveva abilitato la funzionalità in Webmin -> Configurazione Webmin -> Autenticazione per permettere la modifica delle password scadute, poteva essere utilizzata da un attaccante.

Requisiti

hai bisogno di pip3 per installare questo pacchetto.

  • requests
  • argparse
  • os
  • bs4

Menu di Aiuto

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Utilizzo

root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Dimostrazione

[POC

Scarica lo strumento