## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MATTB709-CVE-2019-15107-SCANNER
# Сканер уязвимостей Webmin CVE-2019-15107
Многопоточный сканер на Python для обнаружения серверов Webmin, уязвимых к CVE-2019-15107 (аутентифицированная RCE-уязвимость в версиях Webmin с 1.890 по 1.920).
## Описание
Этот инструмент сканирует список серверов Webmin (предоставленный в формате CSV) и проверяет наличие уязвимости CVE-2019-15107, которая позволяет выполнять удалённый код через конечную точку password_change.cgi. Сканер многопоточный для эффективного сканирования больших сетей и обеспечивает цветной вывод для удобной интерпретации результатов.
## Возможности
* Многопоточное сканирование для быстрых результатов
* Поддержка входного CSV-файла (формат HOST:IP:PORT)
* Цветной вывод в терминал (зелёный/красный/жёлтый для уязвимых/неуязвимых/ошибок)
* Статистика сканирования в реальном времени
* Автоматическое сохранение уязвимых хостов в `vulnerable_hosts.txt`
* Подробный сводный отчёт о сканировании
## Детали уязвимости
**CVE-2019-15107** : аутентифицированная уязвимость удалённого выполнения кода в версиях Webmin с 1.890 по 1.920. Уязвимость существует в конечной точке password_change.cgi, которая позволяет внедрение команд через параметр `expired`.
## Установка
1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/mattb709/CVE-2019-15107-Scanner.git
cd CVE-2019-15107-Scanner
2. Установите необходимые зависимости:
root@kitploit:~
pip install requests colorama
## Использование
1. Подготовьте CSV-файл (`targets.csv`) с вашими целевыми хостами в следующем формате:
root@kitploit:~
HOST,IP,PORT
server1,192.168.1.1,10000
server2,10.0.0.2,10000
(Если PORT пуст, будет использоваться порт по умолчанию 10000)
2. Запустите сканер:
root@kitploit:~
python CVE-2019-15107-Scanner.py targets.csv
3. Для более быстрого сканирования с несколькими потоками (например, 10 потоков):
root@kitploit:~
python CVE-2019-15107-Scanner.py targets.csv --threads 10
## Пример вывода
root@kitploit:~
[*] Starting Webmin CVE-2019-15107 Scanner
[*] Loading targets from: targets.csv
[*] Using 5 threads
[+] VULNERABLE: 192.168.1.1:10000
Command output: uid=0(root) gid=0(root) groups=0(root)
[-] Not vulnerable: 10.0.0.2:10000
[!] Error: 10.0.0.3:10000 - Connection timeout
=== SCAN SUMMARY ===
Vulnerable hosts: 1
Non-vulnerable hosts: 1
Errors: 1
Total hosts scanned: 3
Vulnerable hosts saved to 'vulnerable_hosts.txt'
## Выходные файлы
* `vulnerable_hosts.txt`: содержит все обнаруженные уязвимые хосты в формате IP:PORT
## Отказ от ответственности
Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этой программой. Всегда получайте соответствующее разрешение перед сканированием любых систем.
## Лицензия
Этот проект лицензирован в соответствии с лицензией MIT — подробнее см. в файле LICENSE.
## Ссылки
* CVE-2019-15107
* Рекомендации по безопасности Webmin