Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-15107 — 認証不要のRCE(リモートコード実行) via Webminバックドア (CVE-2019–15107) | Kitploit
ツール/GitHubGitHub/bayazid-bit/cve-2019-15107
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

認証不要のRCE(リモートコード実行) via Webminバックドア (CVE-2019–15107)

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Webminバックドアを介した認証不要のRCE (CVE-2019–15107)

概要

CVE: CVE-2019–15107
影響を受けるバージョン: Webmin <= 1.920
攻撃ベクトル: ネットワーク (HTTPS)
影響: 認証不要のリモートコード実行 (Root)


説明

Webmin バージョン 1.890 から 1.920 には、password_change.cgi スクリプトにバックドアが含まれています。old パラメータはサニタイズされずにシェルコマンドに直接渡されるため、認証不要のコマンドインジェクションが可能です。このバックドアは SourceForge を介して配布された Webmin のソースコードに導入されました。このエクスプロイトは、Webmin が通常 root 権限で実行されるため、root としてコマンドを実行します。


このエクスプロイトの使用方法

root@kitploit:~
python3 webmin-CVE-2019-15107.py <target-host> <target-port>

シェルが開きます .

(注: バージョン 1.900–1.920 では、バックドアをトリガーするために「期限切れパスワード変更」機能を有効にする必要があります。バージョン 1.890 はデフォルト設定で脆弱です)。

ツールをダウンロード