Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mattb709/cve-2019-15107-scanner
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner è uno scanner basato su Python che rileva server Webmin (1.890 - 1.920) vulnerabili affetti da CVE-2019-15107, una vulnerabilità di esecuzione remota di codice (RCE) non autenticata nell'endpoint /password_change.cgi.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner per la vulnerabilità CVE-2019-15107 di Webmin

Uno scanner Python multi-thread per rilevare server Webmin vulnerabili a CVE-2019-15107 (vulnerabilità di RCE autenticata nelle versioni di Webmin dalla 1.890 alla 1.920).

Descrizione

Questo strumento esegue la scansione di un elenco di server Webmin (fornito in formato CSV) e verifica la presenza della vulnerabilità CVE-2019-15107, che consente l'esecuzione di codice in remoto tramite l'endpoint password_change.cgi. Lo scanner è multi-thread per una scansione efficiente di grandi reti e fornisce un output colorato per una facile interpretazione dei risultati.

Funzionalità

  • Scansione multi-thread per risultati rapidi
  • Supporto file di input CSV (formato HOST:IP:PORT)
  • Output del terminale colorato (verde/rosso/giallo per vulnerabile/non vulnerabile/errori)
  • Statistiche di scansione in tempo reale
  • Salvataggio automatico degli host vulnerabili in vulnerable_hosts.txt
  • Report riepilogativo dettagliato della scansione

Dettagli della vulnerabilità

CVE-2019-15107: una vulnerabilità di esecuzione di codice in remoto autenticata nelle versioni di Webmin dalla 1.890 alla 1.920. La vulnerabilità è presente nell'endpoint password_change.cgi, che consente l'iniezione di comandi tramite il parametro .

expired

Installazione

  1. Clonare questo repository:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Installare le dipendenze richieste:

    root@kitploit:~
    pip install requests colorama
    

Utilizzo

  1. Preparare un file CSV (targets.csv) con gli host target nel seguente formato:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Se PORT è vuoto, verrà utilizzata la porta predefinita 10000)

  2. Eseguire lo scanner:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Per una scansione più rapida con più thread (ad es. 10 thread):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Esempio di output

root@kitploit:~
[*] Avvio dello scanner Webmin CVE-2019-15107
[*] Caricamento dei target da: targets.csv
[*] Utilizzo di 5 thread

[+] VULNERABILE: 192.168.1.1:10000
    Output del comando: uid=0(root) gid=0(root) groups=0(root)

[-] Non vulnerabile: 10.0.0.2:10000
[!] Errore: 10.0.0.3:10000 - Timeout di connessione

=== RIEPILOGO SCANSIONE ===
Host vulnerabili: 1
Host non vulnerabili: 1
Errori: 1
Totale host scansionati: 3

Host vulnerabili salvati in 'vulnerable_hosts.txt'

File di output

  • vulnerable_hosts.txt: contiene tutti gli host vulnerabili identificati in formato IP:PORT

Disclaimer

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Ottenere sempre la dovuta autorizzazione prima di scansionare qualsiasi sistema.

Licenza

Questo progetto è concesso in licenza secondo i termini della licenza MIT - vedere il file LICENSE per i dettagli.

Riferimenti

  • CVE-2019-15107
  • Avviso di sicurezza Webmin
Scarica lo strumento