Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9624 — RCE autenticado para Webmin 1.9.0 | Kitploit
Ferramentas/GitHubGitHub/x0rbeexd/cve-2019-9624
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubx0rbeexd/cve-2019-9624

CVE-2019-9624

RCE autenticado para Webmin 1.9.0

Ver Repositório
4há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9624

RCE autenticado para Webmin 1.9.0

Exploit de RCE autenticado no Webmin 1.900 - CVE-2019-9624

1. Descrição da Vulnerabilidade

CVE-2019-9624 é uma vulnerabilidade de Execução Remota de Código (RCE) autenticada em versões do Webmin até 1.900. Ela permite que um usuário administrativo execute comandos arbitrários do sistema com privilégios de root através dos módulos shell ou file.

2. Fluxo Técnico de Execução

Passo 1: Autenticação e Gerenciamento de Sessão

O Webmin usa um manipulador de autenticação personalizado. Para um login automatizado bem-sucedido, os seguintes itens são necessários:

  • Cookie de Teste: Um cookie testing=1 deve ser enviado para satisfazer a verificação do Webmin para suporte a cookies do navegador.
  • Cabeçalho Referer: O servidor verifica o cabeçalho Referer para evitar Cross-Site Request Forgery (CSRF). Se o cabeçalho não corresponder ao caminho CGI esperado, o login é rejeitado.
Baixar ferramenta
  • SID (ID de Sessão): Em caso de sucesso, o servidor emite um cookie sid que atua como token de portador para todos os comandos subsequentes.
  • Passo 2: Contornando Restrições de Codificação

    Um grande obstáculo na exploração do Webmin 1.900 é sua análise estrita de entrada. A maioria dos módulos espera codificação Multipart/Form-Data (MIME).

    • O Erro: Se um script enviar um POST padrão codificado por URL, o servidor retorna: Expecting form-data encoding, but got normal encoding.
    • A Correção: O exploit deve usar um limite multipart para envolver o parâmetro cmd, simulando um upload de arquivo ou envio de formulário complexo.

    Passo 3: Injeção de Comando

    O payload é enviado para /shell/index.cgi. O backend Perl pega a variável cmd e a executa diretamente no sistema host. Ao incluir um parâmetro pwd definido como /root, garantimos que o comando execute no contexto do diretório home do usuário root.

    3. Componentes do Exploit

    ComponenteFunção
    URL AlvoGeralmente http://<IP>:10000 ou um caminho /webmin via proxy.
    PayloadQualquer comando Linux (ex.: id, whoami, cat /etc/shadow).