
Batch-Erkennungsskript für CVE-2019-16759, eine nicht authentifizierte Remote-Code-Ausführungsschwachstelle in vBulletin 5.x, mit PHP-Payload-Generierung für Reverse-Shells.
vBulletin 5.x – Skript zur Massenerkennung nicht autorisierter RCE

Diese Schwachstelle ist ziemlich nutzlos – ich habe einfach mal 200+ ausprobiert, und nur 5 hatten diese Lücke.

Den Rest müsst ihr selbst lösen – ihr habt doch schon PHP, und trotzdem bekommt ihr keine Reverse-Shell hin?