Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner es un escáner basado en Python que detecta servidores Webmin vulnerables (1.890 - 1.920) afectados por CVE-2019-15107, una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en el endpoint /password_change.cgi. | Kitploit
Herramientas/GitHubGitHub/mattb709/cve-2019-15107-scanner
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner es un escáner basado en Python que detecta servidores Webmin vulnerables (1.890 - 1.920) afectados por CVE-2019-15107, una vulnerabilidad de ejecución remota de código (RCE) sin autenticación en el endpoint /password_change.cgi.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
31hace 1 añoAún no revisado
Compartir

Escáner de Vulnerabilidad Webmin CVE-2019-15107

Un escáner Python multi-hilo para detectar servidores Webmin vulnerables a CVE-2019-15107 (vulnerabilidad de ejecución remota de código autenticada en versiones de Webmin 1.890 a 1.920).

Descripción

Esta herramienta escanea una lista de servidores Webmin (proporcionados en formato CSV) y verifica la vulnerabilidad CVE-2019-15107, que permite la ejecución remota de código a través del endpoint password_change.cgi. El escáner es multi-hilo para un escaneo eficiente de redes grandes y proporciona salida con códigos de color para una interpretación sencilla de los resultados.

Características

  • Escaneo multi-hilo para resultados rápidos
  • Soporte de archivo de entrada CSV (formato HOST:IP:PORT)
  • Salida de terminal con códigos de color (verde/rojo/amarillo para vulnerable/no vulnerable/errores)
  • Estadísticas de escaneo en tiempo real
  • Guardado automático de hosts vulnerables en vulnerable_hosts.txt
  • Informe detallado de resumen del escaneo

Detalles de la Vulnerabilidad

CVE-2019-15107: Una vulnerabilidad de ejecución remota de código autenticada en versiones de Webmin 1.890 a 1.920. La vulnerabilidad existe en el endpoint password_change.cgi, que permite la inyección de comandos a través del parámetro expired.

Instalación

  1. Clone este repositorio:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Instale las dependencias requeridas:

    root@kitploit:~
    pip install requests colorama
    

Uso

  1. Prepare un archivo CSV (targets.csv) con sus hosts de destino en el siguiente formato:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Si PORT está vacío, se usará el puerto predeterminado 10000)

  2. Ejecute el escáner:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Para un escaneo más rápido con múltiples hilos (por ejemplo, 10 hilos):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Ejemplo de Salida

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

Archivos de Salida

  • vulnerable_hosts.txt: Contiene todos los hosts vulnerables identificados en formato IP:PORT

Aviso Legal

Esta herramienta está destinada únicamente para pruebas de seguridad autorizadas y fines de investigación. El autor no se hace responsable de ningún uso indebido o daño causado por este programa. Obtenga siempre la autorización adecuada antes de escanear cualquier sistema.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Referencias

  • CVE-2019-15107
  • Aviso de Seguridad de Webmin
Descargar herramienta