Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mattb709/cve-2019-15107-scanner
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner est un scanner basé sur Python qui détecte les serveurs Webmin vulnérables (1.890 - 1.920) affectés par CVE-2019-15107, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le point de terminaison /password_change.cgi.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
31il y a 1 anPas encore vérifié
Partager

Scanneur de vulnérabilité Webmin CVE-2019-15107

Un scanneur Python multi-threadé pour détecter les serveurs Webmin vulnérables à CVE-2019-15107 (vulnérabilité RCE authentifiée dans les versions 1.890 à 1.920 de Webmin).

Description

Cet outil scanne une liste de serveurs Webmin (fournie au format CSV) et vérifie la présence de la vulnérabilité CVE-2019-15107, qui permet l'exécution de code à distance via le point de terminaison password_change.cgi. Le scanneur est multi-threadé pour un balayage efficace des grands réseaux et fournit une sortie colorée pour une interprétation facile des résultats.

Fonctionnalités

  • Balayage multi-threadé pour des résultats rapides
  • Prise en charge du fichier d'entrée CSV (format HOST:IP:PORT)
  • Sortie terminale colorée (vert/rouge/jaune pour vulnérable/non vulnérable/erreurs)
  • Statistiques de balayage en temps réel
  • Sauvegarde automatique des hôtes vulnérables dans vulnerable_hosts.txt
  • Rapport détaillé du résumé du balayage

Détails de la vulnérabilité

CVE-2019-15107 : Une vulnérabilité d'exécution de code à distance authentifiée dans les versions 1.890 à 1.920 de Webmin. La vulnérabilité existe dans le point de terminaison password_change.cgi, qui permet l'injection de commandes via le paramètre expired.

Installation

  1. Clonez ce dépôt :

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Installez les dépendances requises :

    root@kitploit:~
    pip install requests colorama
    

Utilisation

  1. Préparez un fichier CSV (targets.csv) avec vos hôtes cibles au format suivant :

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Si le PORT est vide, le port par défaut 10000 sera utilisé)

  2. Lancez le scanneur :

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Pour un balayage plus rapide avec plusieurs threads (par exemple, 10 threads) :

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Exemple de sortie

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

Fichiers de sortie

  • vulnerable_hosts.txt : Contient tous les hôtes vulnérables identifiés au format IP:PORT

Avertissement

Cet outil est destiné uniquement à des fins de test de sécurité et de recherche autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Obtenez toujours une autorisation appropriée avant de scanner un système.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Références

  • CVE-2019-15107
  • Avis de sécurité Webmin
Télécharger l’outil