Sploitus

Exploit for CVE-2019-15107-Scanner

kitploit · 2026-09-04

Exploit Code

MARKDOWN116 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MATTB709-CVE-2019-15107-SCANNER
# Сканер уязвимостей Webmin CVE-2019-15107

Многопоточный сканер на Python для обнаружения серверов Webmin, уязвимых к CVE-2019-15107 (аутентифицированная RCE-уязвимость в версиях Webmin с 1.890 по 1.920).

## Описание

Этот инструмент сканирует список серверов Webmin (предоставленный в формате CSV) и проверяет наличие уязвимости CVE-2019-15107, которая позволяет выполнять удалённый код через конечную точку password_change.cgi. Сканер многопоточный для эффективного сканирования больших сетей и обеспечивает цветной вывод для удобной интерпретации результатов.

## Возможности

  * Многопоточное сканирование для быстрых результатов
  * Поддержка входного CSV-файла (формат HOST:IP:PORT)
  * Цветной вывод в терминал (зелёный/красный/жёлтый для уязвимых/неуязвимых/ошибок)
  * Статистика сканирования в реальном времени
  * Автоматическое сохранение уязвимых хостов в `vulnerable_hosts.txt`
  * Подробный сводный отчёт о сканировании



## Детали уязвимости

**CVE-2019-15107** : аутентифицированная уязвимость удалённого выполнения кода в версиях Webmin с 1.890 по 1.920. Уязвимость существует в конечной точке password_change.cgi, которая позволяет внедрение команд через параметр `expired`.

## Установка

  1. Клонируйте этот репозиторий:

root@kitploit:~
         
         git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
         cd CVE-2019-15107-Scanner
         

  2. Установите необходимые зависимости:

root@kitploit:~
         
         pip install requests colorama
         




## Использование

  1. Подготовьте CSV-файл (`targets.csv`) с вашими целевыми хостами в следующем формате:

root@kitploit:~
         
         HOST,IP,PORT
         server1,192.168.1.1,10000
         server2,10.0.0.2,10000
         

(Если PORT пуст, будет использоваться порт по умолчанию 10000)

  2. Запустите сканер:

root@kitploit:~
         
         python CVE-2019-15107-Scanner.py targets.csv
         

  3. Для более быстрого сканирования с несколькими потоками (например, 10 потоков):

root@kitploit:~
         
         python CVE-2019-15107-Scanner.py targets.csv --threads 10
         




## Пример вывода

root@kitploit:~
    
    
    [*] Starting Webmin CVE-2019-15107 Scanner
    [*] Loading targets from: targets.csv
    [*] Using 5 threads
    
    [+] VULNERABLE: 192.168.1.1:10000
        Command output: uid=0(root) gid=0(root) groups=0(root)
    
    [-] Not vulnerable: 10.0.0.2:10000
    [!] Error: 10.0.0.3:10000 - Connection timeout
    
    === SCAN SUMMARY ===
    Vulnerable hosts: 1
    Non-vulnerable hosts: 1
    Errors: 1
    Total hosts scanned: 3
    
    Vulnerable hosts saved to 'vulnerable_hosts.txt'
    

## Выходные файлы

  * `vulnerable_hosts.txt`: содержит все обнаруженные уязвимые хосты в формате IP:PORT



## Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте соответствующее разрешение перед сканированием любых систем.

## Лицензия

Этот проект лицензирован в соответствии с лицензией MIT — подробнее см. в файле LICENSE.

## Ссылки

  * CVE-2019-15107
  * Рекомендации по безопасности Webmin