
CVE-2019-15107-Scanner è uno scanner basato su Python che rileva server Webmin (1.890 - 1.920) vulnerabili affetti da CVE-2019-15107, una vulnerabilità di esecuzione remota di codice (RCE) non autenticata nell'endpoint /password_change.cgi.
Uno scanner Python multi-thread per rilevare server Webmin vulnerabili a CVE-2019-15107 (vulnerabilità di RCE autenticata nelle versioni di Webmin dalla 1.890 alla 1.920).
Questo strumento esegue la scansione di un elenco di server Webmin (fornito in formato CSV) e verifica la presenza della vulnerabilità CVE-2019-15107, che consente l'esecuzione di codice in remoto tramite l'endpoint password_change.cgi. Lo scanner è multi-thread per una scansione efficiente di grandi reti e fornisce un output colorato per una facile interpretazione dei risultati.
vulnerable_hosts.txtCVE-2019-15107: una vulnerabilità di esecuzione di codice in remoto autenticata nelle versioni di Webmin dalla 1.890 alla 1.920. La vulnerabilità è presente nell'endpoint password_change.cgi, che consente l'iniezione di comandi tramite il parametro .
expiredClonare questo repository:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Installare le dipendenze richieste:
pip install requests colorama
Preparare un file CSV (targets.csv) con gli host target nel seguente formato:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Se PORT è vuoto, verrà utilizzata la porta predefinita 10000)
Eseguire lo scanner:
python CVE-2019-15107-Scanner.py targets.csv
Per una scansione più rapida con più thread (ad es. 10 thread):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Avvio dello scanner Webmin CVE-2019-15107
[*] Caricamento dei target da: targets.csv
[*] Utilizzo di 5 thread
[+] VULNERABILE: 192.168.1.1:10000
Output del comando: uid=0(root) gid=0(root) groups=0(root)
[-] Non vulnerabile: 10.0.0.2:10000
[!] Errore: 10.0.0.3:10000 - Timeout di connessione
=== RIEPILOGO SCANSIONE ===
Host vulnerabili: 1
Host non vulnerabili: 1
Errori: 1
Totale host scansionati: 3
Host vulnerabili salvati in 'vulnerable_hosts.txt'
vulnerable_hosts.txt: contiene tutti gli host vulnerabili identificati in formato IP:PORTQuesto strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi di ricerca. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma. Ottenere sempre la dovuta autorizzazione prima di scansionare qualsiasi sistema.
Questo progetto è concesso in licenza secondo i termini della licenza MIT - vedere il file LICENSE per i dettagli.