Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-15107 — CVE-2019-15107 Programma di test grafico | Kitploit
Strumenti/GitHubGitHub/wenruoya/cve-2019-15107
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubwenruoya/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 Programma di test grafico

Vedi Repository
23 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-15107

CVE-2019-15107 programma di test

Questa vulnerabilità di esecuzione di comandi remoti in webmin è causata principalmente da qx/…/ in Perl. Per sfruttarla sono necessarie condizioni particolari. Durante la riproduzione, ho scritto al volo un programma di sfruttamento con interfaccia grafica.

Schermata 2023-03-09 224744 Schermata 2023-03-09 224650

Da notare: il valore di user deve essere un utente fittizio. Se si usa il vero root il test non riesce. Solo quando il valore del parametro utente inviato non corrisponde a un utente Linux noto, la procedura di visualizzazione arriva a modificare /etc/shadow, attivando così la vulnerabilità di injection di comandi.

Per la reverse shell potrebbe essere necessaria la codifica, e ciò potrebbe richiedere modifiche al codice.

Scarica lo strumento