Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15107 — RCE não autenticado via Backdoor do Webmin (CVE-2019–15107) | Kitploit
Ferramentas/GitHubGitHub/bayazid-bit/cve-2019-15107
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubbayazid-bit/cve-2019-15107

CVE-2019-15107

RCE não autenticado via Backdoor do Webmin (CVE-2019–15107)

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

Backdoor não autenticado de RCE via Webmin (CVE-2019–15107)

Resumo

CVE: CVE-2019–15107
Versão Afetada: Webmin <= 1.920
Vetor de Ataque: Rede (HTTPS)
Impacto: Execução Remota de Código Não Autenticada (Root)


Descrição

As versões 1.890 a 1.920 do Webmin contêm um backdoor no script password_change.cgi. O parâmetro old é passado diretamente para um comando shell sem sanitização, permitindo injeção de comando não autenticada. Este backdoor foi introduzido no código-fonte do Webmin distribuído via SourceForge. O exploit executa comandos como root, pois o Webmin normalmente é executado com privilégios de root.


Como usar este exploit

root@kitploit:~
python3 webmin-CVE-2019-15107.py <host-alvo> <porta-alvo>

Isso abrirá um shell para você.

(Nota: Para as versões 1.900–1.920, o recurso de “alteração de senha expirada” deve estar ativado para que o backdoor seja acionado. A versão 1.890 é vulnerável em sua configuração padrão).

Baixar ferramenta