
Identifier les instances vBulletin 5.0.0 - 5.5.4 vulnérables (RCE) à l'aide de Shodan (CVE-2019-16759)
Identifier les instances vBulletin 5.0.0 - 5.5.4 vulnérables (RCE) à l'aide de Shodan (CVE-2019-16759)
Bulletin
Demo
Cet outil itère de manière asynchrone sur les hôtes vBulletin sur les ports 443 et 80 et exécute un PoC pour tester s'ils sont vulnérables à CVE-2019-16759. Vous pouvez utiliser Shodan pour collecter des cibles potentielles :
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
Merci à l'utilisateur anonyme qui a publié ce 0day sur https://seclists.org/fulldisclosure/2019/Sep/31
Je ne suis pas responsable de ce que vous faites avec cet outil, il est simplement destiné à des fins de recherche.