Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 à 5.5.4 RCE avant authentification | Kitploit
Outils/GitHubGitHub/thelsa/vbulletin5-rce
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 à 5.5.4 RCE avant authentification

Voir le dépôt
204il y a 6 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

vbulletin5 outil de détection de la vulnérabilité RCE

0x00 Aperçu

En septembre 2019, vbulletion5 (5.0.0-5.5.4) a révélé une vulnérabilité RCE (CVE-2019-16759). En utilisant le fichier ajax/render/widget_php et le paramètre POST widgetConfig[code], il est possible d'exécuter du code à distance directement.

Le 11 août 2020, un contournement du correctif de CVE-2019-16759 a été divulgué en ligne. En utilisant ajax/render/widget_tabbedcontainer_tab_panel et en construisant le paramètre POST subWidgets[0][config][code], il est possible d'exécuter du code à distance directement.

Cet outil prend en charge la détection d'une seule URL, cmdshell, get web shell (écriture d'un cheval de Troie one-liner), la détection par lots et le getshell par lots.

0x01 Prérequis

python2.7

pip install requests

0x02 Démarrage rapide

Aide : python vbulletin5-rce.py -h

Détection de vulnérabilité d'une seule URL : python vbulletin5-rce.py -u "http://www.xxx.com/"

Cmdshell : python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

Getshell d'une seule URL : python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Détection par lots : python vbulletin5-rce.py -f urls.txt

Getshell par lots : python vbulletin5-rce.py -f urls.txt --getshell

0x03 Retours

issus

gmail : [email protected]

qq : [email protected]

Télécharger l’outil