Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner एक Python-आधारित स्कैनर है जो CVE-2019-15107 से प्रभावित कमजोर Webmin (1.890 - 1.920) सर्वरों का पता लगाता है, जो /password_change.cgi एंडपॉइंट में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/mattb709/cve-2019-15107-scanner
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner एक Python-आधारित स्कैनर है जो CVE-2019-15107 से प्रभावित कमजोर Webmin (1.890 - 1.920) सर्वरों का पता लगाता है, जो /password_change.cgi एंडपॉइंट में एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

Webmin CVE-2019-15107 भेद्यता स्कैनर

CVE-2019-15107 के प्रति संवेदनशील Webmin सर्वरों का पता लगाने के लिए एक मल्टी-थ्रेडेड पायथन स्कैनर (Webmin संस्करण 1.890 से 1.920 में प्रमाणित RCE भेद्यता)।

विवरण

यह उपकरण Webmin सर्वरों की सूची (CSV प्रारूप में प्रदान की गई) को स्कैन करता है और CVE-2019-15107 भेद्यता की जाँच करता है, जो password_change.cgi एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है। स्कैनर बड़े नेटवर्कों की कुशल स्कैनिंग के लिए मल्टी-थ्रेडेड है और आसान परिणाम व्याख्या के लिए रंग-कोडित आउटपुट प्रदान करता है।

विशेषताएँ

  • तेज़ परिणामों के लिए मल्टी-थ्रेडेड स्कैनिंग
  • CSV इनपुट फ़ाइल समर्थन (HOST:IP:PORT प्रारूप)
  • रंग-कोडित टर्मिनल आउटपुट (संवेदनशील/गैर-संवेदनशील/त्रुटियों के लिए हरा/लाल/पीला)
  • वास्तविक समय स्कैनिंग आँकड़े
  • संवेदनशील होस्टों को vulnerable_hosts.txt में स्वतः सहेजना
  • विस्तृत स्कैन सारांश रिपोर्ट

भेद्यता विवरण

CVE-2019-15107: Webmin संस्करण 1.890 से 1.920 में एक प्रमाणित रिमोट कोड निष्पादन भेद्यता। यह भेद्यता password_change.cgi एंडपॉइंट में मौजूद है, जो expired पैरामीटर के माध्यम से कमांड इंजेक्शन की अनुमति देती है।

स्थापना

  1. इस रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. आवश्यक निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install requests colorama
    

उपयोग

  1. अपने लक्षित होस्टों के साथ एक CSV फ़ाइल (targets.csv) निम्नलिखित प्रारूप में तैयार करें:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (यदि PORT खाली है, तो डिफ़ॉल्ट पोर्ट 10000 उपयोग होगा)

  2. स्कैनर चलाएँ:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. कई थ्रेड्स के साथ तेज़ स्कैनिंग के लिए (उदा., 10 थ्रेड्स):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

आउटपुट उदाहरण

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

आउटपुट फ़ाइलें

  • vulnerable_hosts.txt: सभी पहचाने गए संवेदनशील होस्टों को IP:PORT प्रारूप में शामिल करता है

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम को स्कैन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • CVE-2019-15107
  • Webmin सुरक्षा सलाह
टूल डाउनलोड करें