
تحديد الحالات القابلة للاستغلال (RCE) من vBulletin 5.0.0 - 5.5.4 باستخدام Shodan (CVE-2019-16759)
تحديد حالات vBulletin 5.0.0 - 5.5.4 الضعيفة (RCE) باستخدام Shodan (CVE-2019-16759)
نشرة
عرض توضيحي
تقوم هذه الأداة بشكل غير متزامن بالتكرار على مضيفي vBulletin على المنفذين 443 و80 وتشغيل PoC لاختبار ما إذا كانوا عرضة لـ CVE-2019-16759. يمكنك استخدام Shodan لجمع الأهداف المحتملة:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
شكرًا للمستخدم المجهول الذي نشر هذا 0day على https://seclists.org/fulldisclosure/2019/Sep/31
أنا لست مسؤولاً عن ما تفعله بهذه الأداة، فهي لأغراض بحثية فقط.