Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner is a Python-based scanner that detects vulnerable Webmin (1.890 - 1.920) servers affected by CVE-2019-15107, an unauthenticated remote code execution (RCE) vulnerability in the /password_change.cgi endpoint. | Kitploit
Ferramentas/GitHubGitHub/mattb709/cve-2019-15107-scanner
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner is a Python-based scanner that detects vulnerable Webmin (1.890 - 1.920) servers affected by CVE-2019-15107, an unauthenticated remote code execution (RCE) vulnerability in the /password_change.cgi endpoint.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
3há 1 anoAinda não revisado

Scanner de Vulnerabilidade Webmin CVE-2019-15107

Um scanner Python multi-thread para detectar servidores Webmin vulneráveis ao CVE-2019-15107 (vulnerabilidade de execução remota de código autenticada nas versões 1.890 a 1.920 do Webmin).

Descrição

Esta ferramenta verifica uma lista de servidores Webmin (fornecida em formato CSV) e verifica a vulnerabilidade CVE-2019-15107, que permite execução remota de código através do endpoint password_change.cgi. O scanner é multi-thread para varredura eficiente de redes grandes e fornece saída com código de cores para fácil interpretação dos resultados.

Características

  • Varredura multi-thread para resultados rápidos
  • Suporte a arquivo de entrada CSV (formato HOST:IP:PORT)
  • Saída no terminal com código de cores (verde/vermelho/amarelo para vulnerável/não vulnerável/erros)
  • Estatísticas de varredura em tempo real
  • Salvamento automático de hosts vulneráveis em vulnerable_hosts.txt
  • Relatório detalhado de resumo da varredura

Detalhes da Vulnerabilidade

CVE-2019-15107: Uma vulnerabilidade de execução remota de código autenticada nas versões 1.890 a 1.920 do Webmin. A vulnerabilidade existe no endpoint password_change.cgi, que permite injeção de comandos através do parâmetro expired.

Instalação

  1. Clone este repositório:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Instale as dependências necessárias:

    root@kitploit:~
    pip install requests colorama
    

Uso

  1. Prepare um arquivo CSV (targets.csv) com seus hosts alvo no seguinte formato:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Se a PORTA estiver vazia, a porta padrão 10000 será usada)

  2. Execute o scanner:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Para varredura mais rápida com múltiplas threads (ex.: 10 threads):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Exemplo de Saída

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

Arquivos de Saída

  • vulnerable_hosts.txt: Contém todos os hosts vulneráveis identificados no formato IP:PORT

Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins de pesquisa. O autor não se responsabiliza por qualquer uso indevido ou dano causado por este programa. Sempre obtenha a devida autorização antes de escanear qualquer sistema.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para detalhes.

Referências

  • CVE-2019-15107
  • Comunicado de Segurança do Webmin
Baixar ferramenta