Sploitus

Exploit for CVE-2019-15107

kitploit · 2026-08-25

Exploit Code

MARKDOWN46 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-G1VI-CVE-2019-15107
# CVE-2019-15107

https://www.cvedetails.com/cve/CVE-2019-15107/

Проблема была обнаружена в Webmin <=1.920. Параметры "old" и "expire" в password_change.cgi содержат уязвимость внедрения команд.

### Использование

  1. Запустите прослушиватель на красной коробке.



root@kitploit:~
    
    
       rlwrap -cAr nc -lvp 1919
    

  2. Запустите эксплойт



root@kitploit:~
    
    
       ./exploit.sh
    

  3. Будут запрошены аргументы: 
     * IP-адрес цели
     * порт цели, на котором работает webmin (обычно 10000)
     * локальный порт прослушивателя
     * локальный интерфейс, на котором работает прослушиватель (eth0, tun0 и т.д.)



Запустите процесс, на прослушивателе будет получена обратная оболочка.

### Пример

![image](https://assets.kitploit.com/production/public/readmes/25709/375fc872a3916ec6caffcc7b36c68845ecc1f1026dfc6c1177ce124039854df3.png)

### Лицензия

Можете свободно использовать или изменять когда и где угодно.