Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — Эксплойт на Python для проверки концепции (proof-of-concept) для CVE-2019-15107 — неаутентифицированная уязвимость удалённого выполнения кода в Webmin версиях с 1.890 по 1.920. | Kitploit
Инструменты/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

Эксплойт на Python для проверки концепции (proof-of-concept) для CVE-2019-15107 — неаутентифицированная уязвимость удалённого выполнения кода в Webmin версиях с 1.890 по 1.920.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2019-15107 Webmin RCE PoC

Python-эксплойт proof-of-concept для CVE-2019-15107 — уязвимости удалённого выполнения кода без аутентификации в Webmin версиях с 1.890 по 1.920.

Описание

Данная уязвимость существует в конечной точке /password_change.cgi Webmin и позволяет неаутентифицированным атакующим выполнять произвольные команды с правами root из-за бэкдора в исходном коде.

Затронутые версии

  • Webmin 1.890 — 1.920

Связанные инструменты

Для сканирования множества хостов с целью обнаружения уязвимых систем используйте:
🔍 CVE-2019-15107-Scanner — вспомогательный инструмент для сканирования списков хостов на наличие данной уязвимости

Возможности

  • Проверка уязвимости
  • Интерактивное меню эксплуатации
  • Непосредственное выполнение команд
  • Цветной вывод для лучшей читаемости
  • Несколько встроенных вариантов команд

Использование

Эксплойт предназначен для запуска с указанием одной цели, после чего открывается интерактивное меню с вариантами эксплуатации.

Базовая команда:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

Пример:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

После запуска этой команды скрипт:

  1. Проверит, уязвима ли цель
  2. Отобразит интерактивное меню, если цель уязвима

Опции интерактивного меню

Меню предоставляет несколько вариантов эксплуатации:

root@kitploit:~
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit

Рекомендуемый порядок действий

  1. Используйте CVE-2019-15107-Scanner для выявления уязвимых хостов
  2. Используйте CVE-2019-15107-PoC.py для проверки и эксплуатации конкретных целей

Требования

  • Python 3.x
  • библиотека requests
  • библиотека colorama (для цветного вывода)

Установите зависимости командой:

root@kitploit:~
pip install requests colorama

Предупреждение

Данный инструмент предназначен только для образовательных целей и санкционированного тестирования. Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным.

Ссылки

  • CVE-2019-15107
  • Бюллетень безопасности Webmin

Отказ от ответственности

Автор не несёт ответственности за любое неправомерное использование данного инструмента. Используйте на свой страх и риск и только на системах, на тестирование которых у вас есть разрешение.

Пример вывода

432562990-66aad614-3333-478a-9ed6-b8394f30303c

Скачать инструмент