Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-15107-Scanner — CVE-2019-15107-Scanner 是一款基于 Python 的扫描器,用于检测受 CVE-2019-15107 影响的 Webmin(1.890 - 1.920)服务器。CVE-2019-15107 是 /password_change.cgi 端点中存在的一个未认证远程代码执行(RCE)漏洞。 | Kitploit
工具/GitHubGitHub/mattb709/cve-2019-15107-scanner
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubmattb709/cve-2019-15107-scanner

CVE-2019-15107-Scanner

CVE-2019-15107-Scanner 是一款基于 Python 的扫描器,用于检测受 CVE-2019-15107 影响的 Webmin(1.890 - 1.920)服务器。CVE-2019-15107 是 /password_change.cgi 端点中存在的一个未认证远程代码执行(RCE)漏洞。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
311年前尚未审核

Webmin CVE-2019-15107 漏洞扫描器

一个多线程 Python 扫描器,用于检测存在 CVE-2019-15107 漏洞的 Webmin 服务器(Webmin 1.890 至 1.920 版本中的认证远程代码执行漏洞)。

描述

该工具扫描 Webmin 服务器列表(以 CSV 格式提供),并检测 CVE-2019-15107 漏洞,该漏洞允许通过 password_change.cgi 端点执行远程代码。扫描器采用多线程设计,可高效扫描大型网络,并提供彩色输出以便于解读结果。

功能特性

  • 多线程扫描,快速获取结果
  • 支持 CSV 输入文件(HOST:IP:PORT 格式)
  • 彩色终端输出(绿色/红色/黄色分别表示存在漏洞/无漏洞/错误)
  • 实时扫描统计
  • 自动将存在漏洞的主机保存到 vulnerable_hosts.txt
  • 详细的扫描摘要报告

漏洞详情

CVE-2019-15107:Webmin 1.890 至 1.920 版本中的认证远程代码执行漏洞。该漏洞存在于 password_change.cgi 端点中,允许通过 expired 参数进行命令注入。

安装

  1. 克隆此仓库:

    root@kitploit:~
    git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
    cd CVE-2019-15107-Scanner
    
  2. 安装所需依赖:

    root@kitploit:~
    pip install requests colorama
    

使用方法

  1. 准备一个 CSV 文件(targets.csv),按以下格式填写目标主机:

    root@kitploit:~
    HOST,IP,PORT
    server1,192.168.1.1,10000
    server2,10.0.0.2,10000
    

    (如果 PORT 为空,将使用默认端口 10000)

  2. 运行扫描器:

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv
    
  3. 如需使用多线程加快扫描速度(例如 10 个线程):

    root@kitploit:~
    python CVE-2019-15107-Scanner.py targets.csv --threads 10
    

输出示例

root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads

[+] VULNERABLE: 192.168.1.1:10000
    Command output: uid=0(root) gid=0(root) groups=0(root)

[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout

=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3

Vulnerable hosts saved to 'vulnerable_hosts.txt'

输出文件

  • vulnerable_hosts.txt:包含所有已识别存在漏洞的主机,格式为 IP:PORT

免责声明

本工具仅用于经授权的安全测试和研究目的。作者不对因使用本程序造成的任何滥用或损害负责。在扫描任何系统之前,请务必获得适当授权。

许可证

本项目采用 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。

参考资料

  • CVE-2019-15107
  • Webmin 安全公告
下载工具