
CVE-2019-15107-Scannerは、/password_change.cgiエンドポイントにおける認証されていないリモートコード実行(RCE)脆弱性であるCVE-2019-15107の影響を受ける脆弱なWebmin(1.890 - 1.920)サーバーを検出するPythonベースのスキャナーです。
WebminサーバーがCVE-2019-15107(Webminバージョン1.890から1.920における認証済みRCE脆弱性)に対して脆弱かどうかを検出するマルチスレッドPythonスキャナーです。
このツールは、提供されたCSV形式のWebminサーバーリストをスキャンし、password_change.cgiエンドポイントを介したリモートコード実行を可能にするCVE-2019-15107脆弱性をチェックします。スキャナーはマルチスレッドで動作し、大規模なネットワークを効率的にスキャンでき、結果を色分けされた出力で簡単に解釈できます。
vulnerable_hosts.txt)CVE-2019-15107: Webmin バージョン1.890から1.920における認証済みリモートコード実行の脆弱性。この脆弱性はpassword_change.cgiエンドポイントに存在し、expiredパラメーターを介したコマンドインジェクションが可能です。
このリポジトリをクローンします:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
必要な依存関係をインストールします:
pip install requests colorama
ターゲットホストを以下の形式でCSVファイル(targets.csv)を準備します:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(PORTが空の場合、デフォルトポート10000が使用されます)
スキャナーを実行します:
python CVE-2019-15107-Scanner.py targets.csv
マルチスレッドで高速にスキャンする場合(例:10スレッド):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt:検出されたすべての脆弱なホストをIP:PORT形式で含むファイルこのツールは、許可されたセキュリティテストおよび研究目的のみを意図しています。著者は、このプログラムの誤用またはそれによって生じた損害について一切責任を負いません。システムをスキャンする前に、必ず適切な許可を得てください。
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。