
CVE-2019-15107-Scanner ist ein auf Python basierender Scanner, der anfällige Webmin-Server (1.890 - 1.920) erkennt, die von CVE-2019-15107 betroffen sind, einer Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE) im Endpunkt /password_change.cgi.
Ein Multi-Threaded Python-Scanner zur Erkennung von Webmin-Servern, die anfällig für CVE-2019-15107 sind (authentifizierte RCE-Schwachstelle in Webmin-Versionen 1.890 bis 1.920).
Dieses Tool scannt eine Liste von Webmin-Servern (im CSV-Format bereitgestellt) und prüft auf die CVE-2019-15107-Schwachstelle, die eine Remote-Codeausführung über den Endpunkt password_change.cgi ermöglicht. Der Scanner ist multi-threaded für effizientes Scannen großer Netzwerke und bietet farbcodierte Ausgaben zur einfachen Ergebnisinterpretation.
vulnerable_hosts.txtCVE-2019-15107: Eine authentifizierte Remote-Codeausführungs-Schwachstelle in Webmin-Versionen 1.890 bis 1.920. Die Schwachstelle befindet sich im Endpunkt password_change.cgi, der eine Befehlseinschleusung über den Parameter expired ermöglicht.
Klonen Sie dieses Repository:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Installieren Sie die erforderlichen Abhängigkeiten:
pip install requests colorama
Bereiten Sie eine CSV-Datei (targets.csv) mit Ihren Zielhosts im folgenden Format vor:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Falls PORT leer ist, wird der Standard-Port 10000 verwendet)
Führen Sie den Scanner aus:
python CVE-2019-15107-Scanner.py targets.csv
Für schnelleres Scannen mit mehreren Threads (z.B. 10 Threads):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: Enthält alle identifizierten anfälligen Hosts im Format IP:PORTDieses Tool ist nur für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme scannen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.