Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scannerは、/password_change.cgiエンドポイントにおける認証されていないリモートコード実行(RCE)脆弱性であるCVE-2019-15107の影響を受ける脆弱なWebmin(1.890 - 1.920)サーバーを検出するPythonベースのスキャナーです。 | Kitploit
ツール/GitHubGitHub/mattb709/cve-2019-15107-scanner
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scannerは、/password_change.cgiエンドポイントにおける認証されていないリモートコード実行(RCE)脆弱性であるCVE-2019-15107の影響を受ける脆弱なWebmin(1.890 - 1.920)サーバーを検出するPythonベースのスキャナーです。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
311年前未レビュー

Webmin CVE-2019-15107 脆弱性スキャナー

WebminサーバーがCVE-2019-15107(Webminバージョン1.890から1.920における認証済みRCE脆弱性)に対して脆弱かどうかを検出するマルチスレッドPythonスキャナーです。

説明

このツールは、提供されたCSV形式のWebminサーバーリストをスキャンし、password_change.cgiエンドポイントを介したリモートコード実行を可能にするCVE-2019-15107脆弱性をチェックします。スキャナーはマルチスレッドで動作し、大規模なネットワークを効率的にスキャンでき、結果を色分けされた出力で簡単に解釈できます。

機能

  • 高速な結果を得るためのマルチスレッドスキャン
  • CSV入力ファイル対応(HOST:IP:PORT形式)
  • 色分けされたターミナル出力(緑/赤/黄:脆弱/非脆弱/エラー)
  • リアルタイムのスキャン統計
  • 脆弱なホストの自動保存(vulnerable_hosts.txt)
  • 詳細なスキャンサマリーレポート

脆弱性の詳細

CVE-2019-15107: Webmin バージョン1.890から1.920における認証済みリモートコード実行の脆弱性。この脆弱性はpassword_change.cgiエンドポイントに存在し、expiredパラメーターを介したコマンドインジェクションが可能です。

インストール

  1. このリポジトリをクローンします:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. 必要な依存関係をインストールします:

    root@kitploit:~
    pip install requests colorama
    

使用方法

  1. ターゲットホストを以下の形式でCSVファイル(targets.csv)を準備します:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (PORTが空の場合、デフォルトポート10000が使用されます)

  2. スキャナーを実行します:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. マルチスレッドで高速にスキャンする場合(例:10スレッド):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

出力例

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

出力ファイル

  • vulnerable_hosts.txt:検出されたすべての脆弱なホストをIP:PORT形式で含むファイル

免責事項

このツールは、許可されたセキュリティテストおよび研究目的のみを意図しています。著者は、このプログラムの誤用またはそれによって生じた損害について一切責任を負いません。システムをスキャンする前に、必ず適切な許可を得てください。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

参考文献

  • CVE-2019-15107
  • Webmin Security Advisory
ツールをダウンロード