Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15107-Webmin-RCE-PoC — 针对 CVE-2019-15107 的 Python 概念验证漏洞利用程序——该漏洞是 Webmin 1.890 至 1.920 版本中存在的一个未经验证的远程代码执行漏洞。 | Kitploit
工具/GitHubGitHub/mattb709/cve-2019-15107-webmin-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubmattb709/cve-2019-15107-webmin-rce-poc

CVE-2019-15107-Webmin-RCE-PoC

针对 CVE-2019-15107 的 Python 概念验证漏洞利用程序——该漏洞是 Webmin 1.890 至 1.920 版本中存在的一个未经验证的远程代码执行漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
111年前尚未审核
分享

CVE-2019-15107 Webmin RCE PoC

一个针对 CVE-2019-15107 的 Python 概念验证漏洞利用程序——该漏洞是 Webmin 1.890 至 1.920 版本中存在的一个未经验证的远程代码执行漏洞。

描述

此漏洞存在于 Webmin 的 /password_change.cgi 端点中,由于源代码中的后门,未经身份验证的攻击者能够以 root 权限执行任意命令。

受影响的版本

  • Webmin 1.890 至 1.920

相关工具

如需扫描多个主机以检测易受攻击的系统,请查看:
🔍 CVE-2019-15107-Scanner - 一个用于扫描主机列表以发现此漏洞的配套工具

功能

  • 漏洞检测
  • 交互式利用菜单
  • 直接命令执行
  • 彩色输出,提高可读性
  • 多个内置命令选项

用法

该漏洞利用程序设计为指定单个目标后运行,运行后进入交互式菜单以选择利用选项。

基本命令:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit IP:PORT

示例:

root@kitploit:~
python CVE-2019-15107-PoC.py --exploit 94.26.14.68:1111

运行此命令后,脚本将:

  1. 验证目标是否存在漏洞
  2. 如果目标存在漏洞,则显示交互式菜单

交互式菜单选项

该菜单提供多种利用选项:

root@kitploit:~
1. Execute custom command
2. List system users (/etc/passwd)
3. Get system information (uname -a)
4. List running processes (ps aux)
5. Check current user privileges (whoami)
6. Network information (ifconfig)
7. Exit

推荐工作流程

  1. 使用 CVE-2019-15107-Scanner 识别易受攻击的主机
  2. 使用 CVE-2019-15107-PoC.py 验证并利用特定目标

环境要求

  • Python 3.x
  • requests 库
  • colorama 库(用于彩色输出)

使用以下命令安装依赖:

root@kitploit:~
pip install requests colorama

警告

此工具仅用于教育和授权测试目的。未经授权对您不拥有或无测试权限的系统使用此工具属于违法行为。

参考资料

  • CVE-2019-15107
  • Webmin 安全公告

免责声明

作者不对任何滥用此工具的行为负责。请自行承担风险,且仅限在您拥有测试权限的系统上使用。

示例输出

432562990-66aad614-3333-478a-9ed6-b8394f30303c

下载工具