Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-15107-lab — Laboratório baseado em Docker que demonstra o CVE-2019-15107, o RCE não autenticado do Webmin, abrangendo implantação, exploração, detecção e remediação. | Kitploit
Ferramentas/GitHubGitHub/shambhavim18/cve-2019-15107-lab
Ferramentas DefensivasSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
shambhavim18/cve-2019-15107-lab

cve-2019-15107-lab

Laboratório baseado em Docker que demonstra o CVE-2019-15107, o RCE não autenticado do Webmin, abrangendo implantação, exploração, detecção e remediação.

Ver Repositório
há 8h 58mAinda não revisado
Compartilhar

CVE-2019-15107 – Laboratório de RCE Não Autenticado no Webmin

1. Visão Geral do Projeto

Este projeto demonstra a CVE-2019-15107, uma vulnerabilidade crítica de Execução Remota de Código (RCE) no Webmin, dentro de um ambiente Docker controlado e isolado. O laboratório cobre o ciclo de vida completo da vulnerabilidade, desde a implantação e exploração até a detecção e remediação.

2. Pré-requisitos e Requisitos de Ambiente

Pré-requisitos-

1.Docker Desktop (instalado e em execução)
2.Docker Compose
3.Terminal / PowerShell com suporte a curl.exe

Requisitos de AmbienteSO: Windows / Linux / mac-

1.SO (Ambiente do host local)

2.Disponibilidade de Porta: A porta 10000 deve estar livre na máquina host.

3. Aplicação Vulnerável e Versão

1.Aplicação: Webmin
2.Versão Vulnerável: 1.910 (Versões afetadas: 1.880 a 1.920)
3.Versão Corrigida/Patcheada: 1.930 e superiores 4.Tipo de Vulnerabilidade: Neutralização Imprópria de Elementos Especiais usados em um Comando do SO (CWE-78) 5.Pontuação CVSS: 9.8 (Crítica)



4. Etapas de Instalação e Configuração

1.Clone ou baixe este repositório do projeto para sua máquina local.

2.Abra seu terminal e navegue até o diretório do projeto que contém o docker-compose.yml.

3.Certifique-se de que o Docker Desktop esteja ativo no seu sistema.

5. Como Iniciar e Parar o Laboratório

Como Iniciar o Laboratório-

Execute o seguinte comando a partir do diretório raiz do projeto para baixar e iniciar o contêiner vulnerável em modo detached: docker-compose up -d

Você pode verificar o status do contêiner executando: docker compose ps

Acesse a interface da aplicação no seu navegador em: https://localhost:10000 (aceite o aviso de certificado SSL local).

Como Parar o Laboratório-

Para parar e remover o ambiente do contêiner em execução, execute: docker-compose down

6. Como Explorar a Vulnerabilidade

A vulnerabilidade existe no endpoint de alteração de senha não autenticado (/password_change.cgi), onde os parâmetros de entrada são passados diretamente para o shell do sistema sem a devida sanitização.

Execute o seguinte comando no seu terminal (PowerShell/Bash) para executar um comando de diagnóstico (id) como prova de conceito:

curl.exe -k https://localhost:10000/password_change.cgi -e "https://localhost:10000" -d "user=root&pam=&old=test|id&new1=test&new2=test"

7. Resultados Esperados

Exploração Bem-Sucedida: O servidor processa o caractere de pipe injetado (|), disparando a execução de comando não autenticado com privilégios de root. O terminal exibirá evidências da resposta HTML juntamente com o feedback do shell do contêiner (uid=0(root)), confirmando a execução remota de código bem-sucedida.

8. Como Executar o Mecanismo de DetecçãoA detecção desta vulnerabilidade pode ser realizada através de:

1.Identificação de Versão: Inspecionar a versão da instância do Webmin em execução para verificar se ela está dentro do intervalo vulnerável (1.880 a 1.920).

2.Monitoramento de Rede / Logs: Inspecionar os logs de acesso do servidor web ou do WAF em busca de requisições HTTP POST recebidas direcionadas a /password_change.cgi contendo caracteres de controle de shell suspeitos (como | ou ;) dentro dos valores dos parâmetros.

9. Remediação

Para mitigar e resolver a CVE-2019-15107:

1.Atualização: Atualize o Webmin para a versão 1.930 ou superior, que sanitiza adequadamente as entradas passadas para os módulos subjacentes.

2.Controle de Acesso: Restrinja o acesso de rede à porta 10000 usando firewalls ou túneis VPN para evitar exposição direta a redes não confiáveis.

10. Notas de Solução de Problemas

1.Daemon do Docker Não Está em Execução: Se você encontrar erros de conexão, certifique-se de que o Docker Desktop esteja totalmente iniciado e verifique usando docker version.

2.Conflito de Porta (10000 já em uso): Certifique-se de que nenhuma outra aplicação ou serviço local esteja ocupando a porta 10000.

3.Erro de Sintaxe do curl no PowerShell: Use curl.exe em vez do curl padrão no Windows PowerShell para evitar problemas de mapeamento de parâmetros com o alias Invoke-WebRequest integrado do PowerShell.

Baixar ferramenta