
Identifiziere verwundbare (RCE) vBulletin 5.0.0 - 5.5.4 Instanzen mit Shodan (CVE-2019-16759)
Erkennen Sie anfällige (RCE) vBulletin 5.0.0 - 5.5.4-Instanzen mithilfe von Shodan (CVE-2019-16759)
Bulletin
Demo
Dieses Tool durchläuft asynchron vBulletin-Hosts auf den Ports 443 und 80 und führt einen PoC aus, um zu testen, ob sie anfällig für CVE-2019-16759 sind. Sie können Shodan verwenden, um potenzielle Ziele zu sammeln:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
Dank an den anonymen Benutzer, der diesen 0day unter https://seclists.org/fulldisclosure/2019/Sep/31 veröffentlicht hat.
Ich bin nicht verantwortlich für das, was Sie mit diesem Tool tun; es dient ausschließlich Forschungszwecken.