Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Webmin_1.890-POC — Exploit da CVE-2019-15107 | Kitploit
Ferramentas/GitHubGitHub/n0obit4/webmin_1.890-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

Exploit da CVE-2019-15107

Ver Repositório
721há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Webmin 1.890 Root Remoto Expirado

CVE-2019-15107

O Webmin versão 1.890 foi lançado com um backdoor que poderia permitir que qualquer pessoa com conhecimento dele executasse comandos como root. As versões 1.900 a 1.920 também continham um backdoor usando código semelhante, mas não era explorável em uma instalação padrão do Webmin. Somente se o administrador tivesse habilitado o recurso em Webmin -> Configuração do Webmin -> Autenticação para permitir a alteração de senhas expiradas, ele poderia ser usado por um invasor.

Requisitos

você precisa de pip3 para instalar estes pacotes.

  • requests
  • argparse
  • os
  • bs4

Menu de Ajuda

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Uso

Baixar ferramenta
root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Demonstração

[POC