
CVE-2019-15107-Scanner is a Python-based scanner that detects vulnerable Webmin (1.890 - 1.920) servers affected by CVE-2019-15107, an unauthenticated remote code execution (RCE) vulnerability in the /password_change.cgi endpoint.
Um scanner Python multi-thread para detectar servidores Webmin vulneráveis ao CVE-2019-15107 (vulnerabilidade de execução remota de código autenticada nas versões 1.890 a 1.920 do Webmin).
Esta ferramenta verifica uma lista de servidores Webmin (fornecida em formato CSV) e verifica a vulnerabilidade CVE-2019-15107, que permite execução remota de código através do endpoint password_change.cgi. O scanner é multi-thread para varredura eficiente de redes grandes e fornece saída com código de cores para fácil interpretação dos resultados.
vulnerable_hosts.txtCVE-2019-15107: Uma vulnerabilidade de execução remota de código autenticada nas versões 1.890 a 1.920 do Webmin. A vulnerabilidade existe no endpoint password_change.cgi, que permite injeção de comandos através do parâmetro expired.
Clone este repositório:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Instale as dependências necessárias:
pip install requests colorama
Prepare um arquivo CSV (targets.csv) com seus hosts alvo no seguinte formato:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Se a PORTA estiver vazia, a porta padrão 10000 será usada)
Execute o scanner:
python CVE-2019-15107-Scanner.py targets.csv
Para varredura mais rápida com múltiplas threads (ex.: 10 threads):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: Contém todos os hosts vulneráveis identificados no formato IP:PORTEsta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa. Sempre obtenha a devida autorização antes de escanear qualquer sistema.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.