Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — CVE-2019-15107 の Python 概念実証エクスプロイト - Webmin バージョン 1.890 から 1.920 における認証されていないリモートコード実行の脆弱性。 | Kitploit
ツール/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール学習と教育
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

CVE-2019-15107 の Python 概念実証エクスプロイト - Webmin バージョン 1.890 から 1.920 における認証されていないリモートコード実行の脆弱性。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-15107 Webmin RCE PoC

CVE-2019-15107 の Python による概念実証エクスプロイトです。Webmin バージョン 1.890 から 1.920 における認証なしのリモートコード実行の脆弱性です。

説明

この脆弱性は Webmin の /password_change.cgi エンドポイントに存在し、ソースコードに仕掛けられたバックドアにより、認証されていない攻撃者が root 権限で任意のコマンドを実行できるものです。

影響を受けるバージョン

  • Webmin 1.890 から 1.920

関連ツール

複数のホストをスキャンして脆弱なシステムを検出するには、以下を参照してください:
🔍 CVE-2019-15107-Scanner - この脆弱性に関するホストリストをスキャンするための補助ツール

機能

  • 脆弱性のチェック
  • インタラクティブなエクスプロイトメニュー
  • 直接コマンド実行
  • 視認性向上のための色分け出力
  • 複数の組み込みコマンドオプション

使用方法

このエクスプロイトは単一のターゲットを指定して実行するよう設計されており、実行後はエクスプロイトオプションのインタラクティブメニューに入ります。

基本コマンド:

python CVE-2019-15107-PoC.py --exploit IP:PORT

例:

python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

このコマンドを実行すると、スクリプトは次の処理を行います:

  1. ターゲットが脆弱かどうかを確認
  2. 脆弱であればインタラクティブメニューを表示

インタラクティブメニューオプション

メニューでは以下のエクスプロイトオプションを提供します:

1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit

推奨ワークフロー

  1. CVE-2019-15107-Scanner を使用して脆弱なホストを特定する
  2. CVE-2019-15107-PoC.py を使用して特定のターゲットの検証とエクスプロイトを行う

必要条件

  • Python 3.x
  • requests ライブラリ
  • colorama ライブラリ (色付き出力用)

依存関係のインストール:

pip install requests colorama

警告

このツールは教育目的および許可されたテスト目的のみに使用してください。所有していない、またはテストする許可がないシステムに対する不正使用は違法です。

参考文献

  • CVE-2019-15107
  • Webmin セキュリティアドバイザリ

免責事項

作者はこのツールの誤用について一切責任を負いません。自己責任で使用し、テストする許可があるシステムに対してのみ使用してください。

出力例

432562990-66aad614-3333-478a-9ed6-b8394f30303c

ツールをダウンロード