Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Webmin_1.890-POC — CVE-2019-15107 エクスプロイト | Kitploit
ツール/GitHubGitHub/n0obit4/webmin_1.890-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

CVE-2019-15107 エクスプロイト

リポジトリを見る
7215年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Webmin 1.890 期限切れリモートルート

CVE-2019-15107

Webmin バージョン 1.890 は、それを知る者なら誰でも root としてコマンドを実行できるバックドア付きでリリースされました。バージョン 1.900 から 1.920 にも同様のコードを使用したバックドアが含まれていましたが、デフォルトの Webmin インストールでは悪用できませんでした。管理者が Webmin -> Webmin Configuration -> Authentication で期限切れパスワードの変更を許可する機能を有効にしていた場合にのみ、攻撃者が使用できました。

必要条件

このパッケージをインストールするには pip3 が必要です。

  • requests
  • argparse
  • os
  • bs4

ヘルプメニュー

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

使い方

root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

デモンストレーション

POC

ツールをダウンロード