Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 bis 5.5.4 Pre-Auth RCE | Kitploit
Tools/GitHubGitHub/thelsa/vbulletin5-rce
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstests
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 bis 5.5.4 Pre-Auth RCE

Repository anzeigen
204vor 6 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vbulletin5 RCE-Erkennungstool

0x00 Übersicht

Im September 2019 wurde eine RCE-Schwachstelle (CVE-2019-16759) in vBulletin 5 (5.0.0-5.5.4) gemeldet. Durch die Nutzung der Datei ajax/render/widget_php und des POST-Parameters widgetConfig[code] konnte Remote Code Execution direkt ausgeführt werden.

Am 11. August 2020 wurde bekannt, dass der Patch für CVE-2019-16759 umgangen werden kann. Durch die Nutzung von ajax/render/widget_tabbedcontainer_tab_panel und des konstruierten POST-Parameters subWidgets[0][config][code] konnte Remote Code Execution direkt ausgeführt werden.

Dieses Tool unterstützt Einzel-URL-Erkennung, CmdShell, Web-Shell (Schreiben einer Einzeiler-Shell), Batch-Erkennung und Batch-GetShell.

0x01 Anforderungen

python2.7

pip install requests

0x02 Schnellstart

Verwendungshilfe: python vbulletin5-rce.py -h

Einzel-URL-Schwachstellenerkennung: python vbulletin5-rce.py -u "http://www.xxx.com/"

CmdShell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

Einzel-URL GetShell: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Batch-Erkennung: python vbulletin5-rce.py -f urls.txt

Batch-GetShell: python vbulletin5-rce.py -f urls.txt --getshell

0x03 Rückmeldungen

issus

Gmail: [email protected]

QQ: [email protected]

Tool herunterladen