Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwn-vbulletin — Identifiziere verwundbare (RCE) vBulletin 5.0.0 - 5.5.4 Instanzen mit Shodan (CVE-2019-16759) | Kitploit
Tools/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (Open-Source-Intelligence)AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffung
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

Identifiziere verwundbare (RCE) vBulletin 5.0.0 - 5.5.4 Instanzen mit Shodan (CVE-2019-16759)

Repository anzeigen
422vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Mass-Pwn-vBulletin

Erkennen Sie anfällige (RCE) vBulletin 5.0.0 - 5.5.4-Instanzen mithilfe von Shodan (CVE-2019-16759)

Bulletin

Demo

Anforderungen:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

Hosts sammeln:

Dieses Tool durchläuft asynchron vBulletin-Hosts auf den Ports 443 und 80 und führt einen PoC aus, um zu testen, ob sie anfällig für CVE-2019-16759 sind. Sie können Shodan verwenden, um potenzielle Ziele zu sammeln:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

Besonderer Dank:

Dank an den anonymen Benutzer, der diesen 0day unter https://seclists.org/fulldisclosure/2019/Sep/31 veröffentlicht hat.

Haftungsausschluss:

Ich bin nicht verantwortlich für das, was Sie mit diesem Tool tun; es dient ausschließlich Forschungszwecken.

Tool herunterladen