
CVE-2019-15107-Scanner est un scanner basé sur Python qui détecte les serveurs Webmin vulnérables (1.890 - 1.920) affectés par CVE-2019-15107, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le point de terminaison /password_change.cgi.
Un scanneur Python multi-threadé pour détecter les serveurs Webmin vulnérables à CVE-2019-15107 (vulnérabilité RCE authentifiée dans les versions 1.890 à 1.920 de Webmin).
Cet outil scanne une liste de serveurs Webmin (fournie au format CSV) et vérifie la présence de la vulnérabilité CVE-2019-15107, qui permet l'exécution de code à distance via le point de terminaison password_change.cgi. Le scanneur est multi-threadé pour un balayage efficace des grands réseaux et fournit une sortie colorée pour une interprétation facile des résultats.
vulnerable_hosts.txtCVE-2019-15107 : Une vulnérabilité d'exécution de code à distance authentifiée dans les versions 1.890 à 1.920 de Webmin. La vulnérabilité existe dans le point de terminaison password_change.cgi, qui permet l'injection de commandes via le paramètre expired.
Clonez ce dépôt :
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Installez les dépendances requises :
pip install requests colorama
Préparez un fichier CSV (targets.csv) avec vos hôtes cibles au format suivant :
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Si le PORT est vide, le port par défaut 10000 sera utilisé)
Lancez le scanneur :
python CVE-2019-15107-Scanner.py targets.csv
Pour un balayage plus rapide avec plusieurs threads (par exemple, 10 threads) :
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt : Contient tous les hôtes vulnérables identifiés au format IP:PORTCet outil est destiné uniquement à des fins de test de sécurité et de recherche autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme. Obtenez toujours une autorisation appropriée avant de scanner un système.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.