Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner ist ein auf Python basierender Scanner, der anfällige Webmin-Server (1.890 - 1.920) erkennt, die von CVE-2019-15107 betroffen sind, einer Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE) im Endpunkt /password_change.cgi. | Kitploit
Tools/GitHubGitHub/mattb709/cve-2019-15107-scanner
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner ist ein auf Python basierender Scanner, der anfällige Webmin-Server (1.890 - 1.920) erkennt, die von CVE-2019-15107 betroffen sind, einer Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE) im Endpunkt /password_change.cgi.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Webmin CVE-2019-15107 Schwachstellen-Scanner

Ein Multi-Threaded Python-Scanner zur Erkennung von Webmin-Servern, die anfällig für CVE-2019-15107 sind (authentifizierte RCE-Schwachstelle in Webmin-Versionen 1.890 bis 1.920).

Beschreibung

Dieses Tool scannt eine Liste von Webmin-Servern (im CSV-Format bereitgestellt) und prüft auf die CVE-2019-15107-Schwachstelle, die eine Remote-Codeausführung über den Endpunkt password_change.cgi ermöglicht. Der Scanner ist multi-threaded für effizientes Scannen großer Netzwerke und bietet farbcodierte Ausgaben zur einfachen Ergebnisinterpretation.

Funktionen

  • Multi-Threaded-Scanning für schnelle Ergebnisse
  • Unterstützung von CSV-Eingabedateien (Format HOST:IP:PORT)
  • Farbcodierte Terminalausgabe (grün/rot/gelb für anfällig/nicht anfällig/Fehler)
  • Scan-Statistiken in Echtzeit
  • Automatisches Speichern anfälliger Hosts in vulnerable_hosts.txt
  • Detaillierter Scan-Zusammenfassungsbericht

Details zur Schwachstelle

CVE-2019-15107: Eine authentifizierte Remote-Codeausführungs-Schwachstelle in Webmin-Versionen 1.890 bis 1.920. Die Schwachstelle befindet sich im Endpunkt password_change.cgi, der eine Befehlseinschleusung über den Parameter expired ermöglicht.

Installation

  1. Klonen Sie dieses Repository:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Installieren Sie die erforderlichen Abhängigkeiten:

    root@kitploit:~
    pip install requests colorama
    

Verwendung

  1. Bereiten Sie eine CSV-Datei (targets.csv) mit Ihren Zielhosts im folgenden Format vor:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Falls PORT leer ist, wird der Standard-Port 10000 verwendet)

  2. Führen Sie den Scanner aus:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Für schnelleres Scannen mit mehreren Threads (z.B. 10 Threads):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Beispielausgabe

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

Ausgabedateien

  • vulnerable_hosts.txt: Enthält alle identifizierten anfälligen Hosts im Format IP:PORT

Haftungsausschluss

Dieses Tool ist nur für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme scannen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe die Datei LICENSE für Details.

Referenzen

  • CVE-2019-15107
  • Webmin Security Advisory
Tool herunterladen