Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner هو ماسح ضوئي مبني على Python يكتشف خوادم Webmin (1.890 - 1.920) المعرّضة للخطر والمتأثرة بثغرة CVE-2019-15107، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في نقطة النهاية /password_change.cgi. | Kitploit
أدوات/GitHubGitHub/mattb709/cve-2019-15107-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner هو ماسح ضوئي مبني على Python يكتشف خوادم Webmin (1.890 - 1.920) المعرّضة للخطر والمتأثرة بثغرة CVE-2019-15107، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في نقطة النهاية /password_change.cgi.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

ماسح الثغرة الأمنية Webmin CVE-2019-15107

ماسح متعدد الخيوط بلغة بايثون لاكتشاف خوادم Webmin المعرّضة للثغرة الأمنية CVE-2019-15107 (ثغرة تنفيذ أوامر عن بُعد مصادق عليها في إصدارات Webmin من 1.890 حتى 1.920).

الوصف

تقوم هذه الأداة بفحص قائمة بخوادم Webmin (مقدمة بصيغة CSV) والتحقق من وجود الثغرة الأمنية CVE-2019-15107، والتي تسمح بتنفيذ أوامر عن بُعد عبر نقطة النهاية password_change.cgi. يعمل الماسح بشكل متعدد الخيوط لفحص الشبكات الكبيرة بكفاءة، ويوفّر مخرجات مرمّزة بالألوان لتسهيل تفسير النتائج.

الميزات

  • فحص متعدد الخيوط لنتائج سريعة
  • دعم ملف إدخال بصيغة CSV (بصيغة HOST:IP:PORT)
  • مخرجات طرفية مرمّزة بالألوان (أخضر/أحمر/أصفر للخوادم المعرّضة/غير المعرّضة/الأخطاء)
  • إحصائيات فحص فورية
  • حفظ تلقائي للخوادم المعرّضة في ملف vulnerable_hosts.txt
  • تقرير ملخص مفصل للفحص

تفاصيل الثغرة الأمنية

CVE-2019-15107: ثغرة تنفيذ أوامر عن بُعد مصادق عليها في إصدارات Webmin من 1.890 حتى 1.920. توجد الثغرة في نقطة النهاية password_change.cgi، والتي تسمح بحقن أوامر عبر الوسيط expired.

التثبيت

  1. استنساخ هذا المستودع:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. تثبيت التبعيات المطلوبة:

    root@kitploit:~
    pip install requests colorama
    

الاستخدام

  1. جهّز ملف CSV (targets.csv) يحتوي على الخوادم المستهدفة بالتنسيق التالي:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (إذا كان حقل PORT فارغًا، سيتم استخدام المنفذ الافتراضي 10000)

  2. شغّل الماسح:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. للحصول على فحص أسرع مع خيوط متعددة (مثل 10 خيوط):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

مثال على المخرجات

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

ملفات المخرجات

  • vulnerable_hosts.txt: يحتوي على جميع الخوادم المعرّضة المكتشفة بصيغة IP:PORT

إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمان المصرّح بها وأغراض البحث فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج. احرص دائمًا على الحصول على التصريح المناسب قبل فحص أي أنظمة.

الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

المراجع

  • CVE-2019-15107
  • استشارة Webmin الأمنية
تنزيل الأداة