Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pwn-vbulletin — Identifica instancias vulnerables (RCE) de vBulletin 5.0.0 - 5.5.4 mediante Shodan (CVE-2019-16759) | Kitploit
Herramientas/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (Inteligencia de Fuentes Abiertas)ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de Información
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

Identifica instancias vulnerables (RCE) de vBulletin 5.0.0 - 5.5.4 mediante Shodan (CVE-2019-16759)

Ver Repositorio
4213hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mass-Pwn-vBulletin

Identifica instancias vulnerables (RCE) de vBulletin 5.0.0 - 5.5.4 usando Shodan (CVE-2019-16759)

Bulletin

Demo

Requisitos:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

Recopilación de hosts:

Esta herramienta itera de forma asíncrona sobre los hosts de vBulletin en los puertos 443 y 80 y ejecuta un PoC para comprobar si son vulnerables a CVE-2019-16759. Puedes usar Shodan para recopilar objetivos potenciales:

shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

Agradecimientos especiales:

Gracias al usuario anónimo que publicó este 0day en https://seclists.org/fulldisclosure/2019/Sep/31

Aviso legal:

No soy responsable de lo que hagas con esta herramienta, esto es simplemente con fines de investigación.

Descargar herramienta