
CVE-2019-15107-Scanner es un escáner basado en Python que detecta servidores Webmin vulnerables (1.890 - 1.920) afectados por CVE-2019-15107, una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en el endpoint /password_change.cgi.
Un escáner Python multi-hilo para detectar servidores Webmin vulnerables a CVE-2019-15107 (vulnerabilidad de ejecución remota de código autenticada en versiones de Webmin 1.890 a 1.920).
Esta herramienta escanea una lista de servidores Webmin (proporcionados en formato CSV) y verifica la vulnerabilidad CVE-2019-15107, que permite la ejecución remota de código a través del endpoint password_change.cgi. El escáner es multi-hilo para un escaneo eficiente de redes grandes y proporciona salida con códigos de color para una interpretación sencilla de los resultados.
vulnerable_hosts.txtCVE-2019-15107: Una vulnerabilidad de ejecución remota de código autenticada en versiones de Webmin 1.890 a 1.920. La vulnerabilidad existe en el endpoint password_change.cgi, que permite la inyección de comandos a través del parámetro expired.
Clone este repositorio:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Instale las dependencias requeridas:
pip install requests colorama
Prepare un archivo CSV (targets.csv) con sus hosts de destino en el siguiente formato:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Si PORT está vacío, se usará el puerto predeterminado 10000)
Ejecute el escáner:
python CVE-2019-15107-Scanner.py targets.csv
Para un escaneo más rápido con múltiples hilos (por ejemplo, 10 hilos):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: Contiene todos los hosts vulnerables identificados en formato IP:PORTEsta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines de investigación. El autor no se hace responsable de ningún uso indebido o daño causado por este programa. Obtenga siempre la autorización adecuada antes de escanear cualquier sistema.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.