Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner — это написанный на Python сканер, который обнаруживает серверы Webmin (1.890 - 1.920), подверженные уязвимости CVE-2019-15107, позволяющей неаутентифицированное удалённое выполнение кода (RCE) через конечную точку /password_change.cgi. | Kitploit
Инструменты/GitHubGitHub/mattb709/cve-2019-15107-scanner
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner — это написанный на Python сканер, который обнаруживает серверы Webmin (1.890 - 1.920), подверженные уязвимости CVE-2019-15107, позволяющей неаутентифицированное удалённое выполнение кода (RCE) через конечную точку /password_change.cgi.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

Сканер уязвимостей Webmin CVE-2019-15107

Многопоточный сканер на Python для обнаружения серверов Webmin, уязвимых к CVE-2019-15107 (аутентифицированная RCE-уязвимость в версиях Webmin с 1.890 по 1.920).

Описание

Этот инструмент сканирует список серверов Webmin (предоставленный в формате CSV) и проверяет наличие уязвимости CVE-2019-15107, которая позволяет выполнять удалённый код через конечную точку password_change.cgi. Сканер многопоточный для эффективного сканирования больших сетей и обеспечивает цветной вывод для удобной интерпретации результатов.

Возможности

  • Многопоточное сканирование для быстрых результатов
  • Поддержка входного CSV-файла (формат HOST:IP:PORT)
  • Цветной вывод в терминал (зелёный/красный/жёлтый для уязвимых/неуязвимых/ошибок)
  • Статистика сканирования в реальном времени
  • Автоматическое сохранение уязвимых хостов в vulnerable_hosts.txt
  • Подробный сводный отчёт о сканировании

Детали уязвимости

CVE-2019-15107: аутентифицированная уязвимость удалённого выполнения кода в версиях Webmin с 1.890 по 1.920. Уязвимость существует в конечной точке password_change.cgi, которая позволяет внедрение команд через параметр expired.

Установка

  1. Клонируйте этот репозиторий:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. Установите необходимые зависимости:

    root@kitploit:~
    pip install requests colorama
    

Использование

  1. Подготовьте CSV-файл (targets.csv) с вашими целевыми хостами в следующем формате:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (Если PORT пуст, будет использоваться порт по умолчанию 10000)

  2. Запустите сканер:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. Для более быстрого сканирования с несколькими потоками (например, 10 потоков):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

Пример вывода

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

Выходные файлы

  • vulnerable_hosts.txt: содержит все обнаруженные уязвимые хосты в формате IP:PORT

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте соответствующее разрешение перед сканированием любых систем.

Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробнее см. в файле LICENSE.

Ссылки

  • CVE-2019-15107
  • Рекомендации по безопасности Webmin
Скачать инструмент