Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vBulletin_Routestring-RCE — إثبات مفهوم (PoC) لاستغلال CVE-2019-16759 يتيح تنفيذ الأكواد عن بُعد على vBulletin 5.0.0–5.6.2 عبر طلب POST خبيث بسبب ثغرة في التحقق من صحة الإدخال. | Kitploit
أدوات/GitHubGitHub/ludy-dev/vbulletin_routestring-rce
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubludy-dev/vbulletin_routestring-rce

vBulletin_Routestring-RCE

إثبات مفهوم (PoC) لاستغلال CVE-2019-16759 يتيح تنفيذ الأكواد عن بُعد على vBulletin 5.0.0–5.6.2 عبر طلب POST خبيث بسبب ثغرة في التحقق من صحة الإدخال.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
12منذ 5 سنواتلم تتم المراجعة بعد
مشاركة

[CVE-2019-16759]vBulletin_Routestring-RCE-PoC

تم اكتشاف ثغرة في vBulletin قد تسمح بتنفيذ التعليمات البرمجية عن بُعد عند إرسال طلب POST خبيث إلى التطبيق القابل للاستغلال. وتعزى الثغرة إلى خطأ في التحقق من صحة الإدخال أثناء تحليل طلب HTTP في الوحدة القابلة للاستغلال.

الأنظمة المتأثرة :

إصدار vBulletin 5.0.0 ~ 5.5.4 (تحديث الأنظمة المتأثرة) إصدار vBulletin 5.0.0 ~ 5.6.2

الاستخدام>

root@kitploit:~
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (المنفذ المحدد من المستخدم) 

python vBulletin_Routestring-RCE.py <dst_ip> (المنفذ الافتراضي:80)   

تم تعديل السكربت ليعمل مع Python3

ليس للهجوم، فقط لاختبار الثغرات على نظامك.

تنزيل الأداة