
CVE-2019-15107-Scanner एक Python-आधारित स्कैनर है जो CVE-2019-15107 से प्रभावित कमजोर Webmin (1.890 - 1.920) सर्वरों का पता लगाता है, जो /password_change.cgi एंडपॉइंट में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है।
CVE-2019-15107 के प्रति संवेदनशील Webmin सर्वरों का पता लगाने के लिए एक मल्टी-थ्रेडेड पायथन स्कैनर (Webmin संस्करण 1.890 से 1.920 में प्रमाणित RCE भेद्यता)।
यह उपकरण Webmin सर्वरों की सूची (CSV प्रारूप में प्रदान की गई) को स्कैन करता है और CVE-2019-15107 भेद्यता की जाँच करता है, जो password_change.cgi एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। स्कैनर बड़े नेटवर्कों की कुशल स्कैनिंग के लिए मल्टी-थ्रेडेड है और आसान परिणाम व्याख्या के लिए रंग-कोडित आउटपुट प्रदान करता है।
vulnerable_hosts.txt में स्वतः सहेजनाCVE-2019-15107: Webmin संस्करण 1.890 से 1.920 में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता। यह भेद्यता password_change.cgi एंडपॉइंट में मौजूद है, जो expired पैरामीटर के माध्यम से कमांड इंजेक्शन की अनुमति देती है।
इस रिपॉजिटरी को क्लोन करें:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
आवश्यक निर्भरताएँ स्थापित करें:
pip install requests colorama
अपने लक्षित होस्टों के साथ एक CSV फ़ाइल (targets.csv) निम्नलिखित प्रारूप में तैयार करें:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(यदि PORT खाली है, तो डिफ़ॉल्ट पोर्ट 10000 उपयोग होगा)
स्कैनर चलाएँ:
python CVE-2019-15107-Scanner.py targets.csv
कई थ्रेड्स के साथ तेज़ स्कैनिंग के लिए (उदा., 10 थ्रेड्स):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: सभी पहचाने गए संवेदनशील होस्टों को IP:PORT प्रारूप में शामिल करता हैयह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।