Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15107 — webmin <=1.920 - RCE через уязвимость внедрения команд | Kitploit
Инструменты/GitHubGitHub/g1vi/cve-2019-15107
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubg1vi/cve-2019-15107

CVE-2019-15107

webmin <=1.920 - RCE через уязвимость внедрения команд

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

Проблема была обнаружена в Webmin <=1.920. Параметры "old" и "expire" в password_change.cgi содержат уязвимость внедрения команд.

Использование

  1. Запустите прослушиватель на красной коробке.
root@kitploit:~
   rlwrap -cAr nc -lvp 1919
  1. Запустите эксплойт
root@kitploit:~
   ./exploit.sh
  1. Будут запрошены аргументы:
    • IP-адрес цели
    • порт цели, на котором работает webmin (обычно 10000)
    • локальный порт прослушивателя
    • локальный интерфейс, на котором работает прослушиватель (eth0, tun0 и т.д.)

Запустите процесс, на прослушивателе будет получена обратная оболочка.

Пример

image

Лицензия

Можете свободно использовать или изменять когда и где угодно.

Скачать инструмент