Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
pwn-vbulletin — تحديد الحالات القابلة للاستغلال (RCE) من vBulletin 5.0.0 - 5.5.4 باستخدام Shodan (CVE-2019-16759) | Kitploit
أدوات/GitHubGitHub/andripwn/pwn-vbulletin
الاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

تحديد الحالات القابلة للاستغلال (RCE) من vBulletin 5.0.0 - 5.5.4 باستخدام Shodan (CVE-2019-16759)

عرض المستودع
42منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Mass-Pwn-vBulletin

تحديد حالات vBulletin 5.0.0 - 5.5.4 الضعيفة (RCE) باستخدام Shodan (CVE-2019-16759)

نشرة

عرض توضيحي

المتطلبات:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

جمع المضيفين:

تقوم هذه الأداة بشكل غير متزامن بالتكرار على مضيفي vBulletin على المنفذين 443 و80 وتشغيل PoC لاختبار ما إذا كانوا عرضة لـ CVE-2019-16759. يمكنك استخدام Shodan لجمع الأهداف المحتملة:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

شكر خاص:

شكرًا للمستخدم المجهول الذي نشر هذا 0day على https://seclists.org/fulldisclosure/2019/Sep/31

إخلاء مسؤولية:

أنا لست مسؤولاً عن ما تفعله بهذه الأداة، فهي لأغراض بحثية فقط.

تنزيل الأداة