Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Webmin_1.890-POC — Эксплойт CVE-2019-15107 | Kitploit
Инструменты/GitHubGitHub/n0obit4/webmin_1.890-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubn0obit4/webmin_1.890-poc

Webmin_1.890-POC

Эксплойт CVE-2019-15107

Репозиторий
7215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Webmin 1.890: удаленный root с просроченным паролем

CVE-2019-15107

Вебмин версии 1.890 был выпущен с бэкдором, который позволял любому, кто знал о нём, выполнять команды с правами root. Версии с 1.900 по 1.920 также содержали бэкдор с похожим кодом, но он не был эксплуатируемым в стандартной установке Webmin. Только если администратор включил функцию в Webmin -> Webmin Configuration -> Authentication, разрешающую изменение истёкших паролей, атакующий мог ею воспользоваться.

Требования

вам понадобится pip3, чтобы установить эти пакеты.

  • requests
  • argparse
  • os
  • bs4

Меню справки

root@kitploit:~
$ python3 Webmin_exploit.py --help
usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]

Webmin 1.890 expired Remote Root POC

optional arguments:
  -h, --help    show this help message and exit
  -host IP      Host to attack
  -port Port    Port of the host ~ 10000 is Default
  -cmd Command  Command to execute ~ id is Default

python3 Webmin_exploit.py -host target -port 10000 -cmd id

Использование

root@kitploit:~
$ python3 Webmin_exploit.py -host target -port 10000 -cmd id

Демонстрация

[POC

Скачать инструмент