
CVE-2019-15107-Scanner — это написанный на Python сканер, который обнаруживает серверы Webmin (1.890 - 1.920), подверженные уязвимости CVE-2019-15107, позволяющей неаутентифицированное удалённое выполнение кода (RCE) через конечную точку /password_change.cgi.
Многопоточный сканер на Python для обнаружения серверов Webmin, уязвимых к CVE-2019-15107 (аутентифицированная RCE-уязвимость в версиях Webmin с 1.890 по 1.920).
Этот инструмент сканирует список серверов Webmin (предоставленный в формате CSV) и проверяет наличие уязвимости CVE-2019-15107, которая позволяет выполнять удалённый код через конечную точку password_change.cgi. Сканер многопоточный для эффективного сканирования больших сетей и обеспечивает цветной вывод для удобной интерпретации результатов.
vulnerable_hosts.txtCVE-2019-15107: аутентифицированная уязвимость удалённого выполнения кода в версиях Webmin с 1.890 по 1.920. Уязвимость существует в конечной точке password_change.cgi, которая позволяет внедрение команд через параметр expired.
Клонируйте этот репозиторий:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
Установите необходимые зависимости:
pip install requests colorama
Подготовьте CSV-файл (targets.csv) с вашими целевыми хостами в следующем формате:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Если PORT пуст, будет использоваться порт по умолчанию 10000)
Запустите сканер:
python CVE-2019-15107-Scanner.py targets.csv
Для более быстрого сканирования с несколькими потоками (например, 10 потоков):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt: содержит все обнаруженные уязвимые хосты в формате IP:PORTЭтот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте соответствующее разрешение перед сканированием любых систем.
Этот проект лицензирован в соответствии с лицензией MIT — подробнее см. в файле LICENSE.