Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner는 CVE-2019-15107의 영향을 받는 취약한 Webmin(1.890 - 1.920) 서버를 탐지하는 Python 기반 스캐너입니다. CVE-2019-15107은 /password_change.cgi 엔드포인트의 인증되지 않은 원격 코드 실행(RCE) 취약점입니다. | Kitploit
도구/GitHubGitHub/mattb709/cve-2019-15107-scanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner는 CVE-2019-15107의 영향을 받는 취약한 Webmin(1.890 - 1.920) 서버를 탐지하는 Python 기반 스캐너입니다. CVE-2019-15107은 /password_change.cgi 엔드포인트의 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Webmin CVE-2019-15107 취약점 스캐너

CVE-2019-15107(Webmin 1.890 ~ 1.920 버전의 인증된 원격 코드 실행 취약점)에 취약한 Webmin 서버를 탐지하는 멀티스레드 Python 스크립트입니다.

설명

이 도구는 CSV 형식으로 제공된 Webmin 서버 목록을 스캔하여 password_change.cgi 엔드포인트를 통해 원격 코드 실행이 가능한 CVE-2019-15107 취약점을 확인합니다. 멀티스레드 방식으로 대규모 네트워크를 효율적으로 스캔할 수 있으며, 결과 해석을 용이하게 하기 위해 색상 구분 출력을 제공합니다.

기능

  • 빠른 결과를 위한 멀티스레드 스캔
  • CSV 입력 파일 지원 (HOST:IP:PORT 형식)
  • 색상 구분 터미널 출력 (초록/빨강/노랑 – 취약/비취약/오류)
  • 실시간 스캔 통계
  • 취약한 호스트를 vulnerable_hosts.txt에 자동 저장
  • 상세 스캔 요약 보고서

취약점 상세

CVE-2019-15107: Webmin 1.890부터 1.920까지의 인증된 원격 코드 실행 취약점입니다. 이 취약점은 password_change.cgi 엔드포인트에 존재하며, expired 매개변수를 통한 명령 주입이 가능합니다.

설치

  1. 이 저장소를 클론하세요:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. 필수 종속성을 설치하세요:

    root@kitploit:~
    pip install requests colorama
    

사용 방법

  1. 대상 호스트가 포함된 CSV 파일(targets.csv)을 다음 형식으로 준비하세요:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (PORT가 비어 있으면 기본 포트 10000이 사용됩니다)

  2. 스캐너를 실행하세요:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. 더 빠른 스캔을 위해 여러 스레드(예: 10개 스레드)로 실행:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

출력 예시

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

출력 파일

  • vulnerable_hosts.txt: 확인된 모든 취약한 호스트를 IP:PORT 형식으로 포함합니다.

면책 조항

이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용해야 합니다. 저자는 이 프로그램의 오용이나 그로 인한 손해에 대해 책임을 지지 않습니다. 시스템을 스캔하기 전에 항상 적절한 승인을 받으십시오.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

참고 자료

  • CVE-2019-15107
  • Webmin 보안 권고
도구 다운로드