
CVE-2019-15107-Scanner는 CVE-2019-15107의 영향을 받는 취약한 Webmin(1.890 - 1.920) 서버를 탐지하는 Python 기반 스캐너입니다. CVE-2019-15107은 /password_change.cgi 엔드포인트의 인증되지 않은 원격 코드 실행(RCE) 취약점입니다.
CVE-2019-15107(Webmin 1.890 ~ 1.920 버전의 인증된 원격 코드 실행 취약점)에 취약한 Webmin 서버를 탐지하는 멀티스레드 Python 스크립트입니다.
이 도구는 CSV 형식으로 제공된 Webmin 서버 목록을 스캔하여 password_change.cgi 엔드포인트를 통해 원격 코드 실행이 가능한 CVE-2019-15107 취약점을 확인합니다. 멀티스레드 방식으로 대규모 네트워크를 효율적으로 스캔할 수 있으며, 결과 해석을 용이하게 하기 위해 색상 구분 출력을 제공합니다.
vulnerable_hosts.txt에 자동 저장CVE-2019-15107: Webmin 1.890부터 1.920까지의 인증된 원격 코드 실행 취약점입니다. 이 취약점은 password_change.cgi 엔드포인트에 존재하며, expired 매개변수를 통한 명령 주입이 가능합니다.
이 저장소를 클론하세요:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
필수 종속성을 설치하세요:
pip install requests colorama
대상 호스트가 포함된 CSV 파일(targets.csv)을 다음 형식으로 준비하세요:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(PORT가 비어 있으면 기본 포트 10000이 사용됩니다)
스캐너를 실행하세요:
python CVE-2019-15107-Scanner.py targets.csv
더 빠른 스캔을 위해 여러 스레드(예: 10개 스레드)로 실행:
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: 확인된 모든 취약한 호스트를 IP:PORT 형식으로 포함합니다.이 도구는 승인된 보안 테스트 및 연구 목적으로만 사용해야 합니다. 저자는 이 프로그램의 오용이나 그로 인한 손해에 대해 책임을 지지 않습니다. 시스템을 스캔하기 전에 항상 적절한 승인을 받으십시오.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.