Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-15107 — webmin <=1.920 - コマンドインジェクションの脆弱性によるRCE | Kitploit
ツール/GitHubGitHub/g1vi/cve-2019-15107
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubg1vi/cve-2019-15107

CVE-2019-15107

webmin <=1.920 - コマンドインジェクションの脆弱性によるRCE

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

Webmin <=1.920 に問題が発見されました。password_change.cgi のパラメータ "old" と "expire" には、コマンドインジェクションの脆弱性が含まれています。

使用方法

  1. 赤いボックスでリスナーを起動します。
root@kitploit:~
   rlwrap -cAr nc -lvp 1919
  1. エクスプロイトを実行します。
root@kitploit:~
   ./exploit.sh
  1. 次の引数がプロンプトで求められます:
    • ターゲットのIPアドレス
    • webminが稼働しているターゲットのポート(通常は10000)
    • ローカルリスナーのポート
    • リスナーが稼働しているローカルインターフェース(eth0、tun0など)

実行を続けると、リスナー上でリバースシェルが受信されます。

例

image

ライセンス

いつでもどこでも自由に使用・変更できます。

ツールをダウンロード