Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15107 — webmin <=1.920 - 通过命令注入漏洞实现RCE | Kitploit
工具/GitHubGitHub/g1vi/cve-2019-15107
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubg1vi/cve-2019-15107

CVE-2019-15107

webmin <=1.920 - 通过命令注入漏洞实现RCE

查看仓库
13年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

在 Webmin <=1.920 中发现了一个问题。password_change.cgi 中的参数 "old" 和 "expire" 包含一个命令注入漏洞。

使用方法

  1. 在红方主机上启动一个监听器。
root@kitploit:~
   rlwrap -cAr nc -lvp 1919
  1. 运行漏洞利用程序
root@kitploit:~
   ./exploit.sh
  1. 程序将提示输入以下参数:
    • 目标主机的 IP 地址
    • 运行 webmin 的目标端口(通常为 10000)
    • 本地监听端口
    • 运行监听器的本地接口(eth0、tun0 等)

让程序继续运行,即可在监听器上收到反弹 shell。

示例

image

许可证

欢迎随时随地在任何地方使用或修改。

下载工具