Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 hasta 5.5.4 pre-autenticación RCE | Kitploit
Herramientas/GitHubGitHub/thelsa/vbulletin5-rce
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 hasta 5.5.4 pre-autenticación RCE

Ver Repositorio
204hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de detección de vulnerabilidades RCE para vbulletin5

0x00 Resumen

En 201909, se reveló una vulnerabilidad RCE en vbulletion5 (5.0.0-5.5.4) (CVE-2019-16759). Utilizando el archivo ajax/render/widget_php y el parámetro POST widgetConfig[code], se puede ejecutar código de forma remota directamente.

El 20200811, se reveló en línea que el parche para CVE-2019-16759 puede ser omitido. Utilizando ajax/render/widget_tabbedcontainer_tab_panel y construyendo el parámetro POST subWidgets[0][config][code], se puede ejecutar código de forma remota directamente.

Esta herramienta soporta detección de URL única, cmdshell, obtener web shell (escribir una shell de una línea), detección por lotes, y obtener shell por lotes.

0x01 Requisitos

python2.7

pip install requests

0x02 Inicio rápido

Ayuda de uso: python vbulletin5-rce.py -h

Detección de vulnerabilidad de URL única: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

Obtener shell de URL única: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Detección por lotes: python vbulletin5-rce.py -f urls.txt

Obtener shell por lotes: python vbulletin5-rce.py -f urls.txt --getshell

0x03 Feedback

issus

gmail:[email protected]

qq:[email protected]

Descargar herramienta