
कमजोर (RCE) vBulletin 5.0.0 - 5.5.4 उदाहरणों की पहचान Shodan (CVE-2019-16759) का उपयोग करके करें
Shodan का उपयोग करके संवेदनशील (RCE) vBulletin 5.0.0 - 5.5.4 इंस्टेंसेस की पहचान करें (CVE-2019-16759)
बुलेटिन
डेमो
यह उपकरण असंख्यक रूप से पोर्ट 443 और 80 पर vBulletin होस्ट्स पर पुनरावृत्ति करता है और CVE-2019-16759 के प्रति संवेदनशीलता का परीक्षण करने के लिए एक PoC चलाता है। आप संभावित लक्ष्यों को एकत्र करने के लिए Shodan का उपयोग कर सकते हैं:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
उस गुमनाम उपयोगकर्ता का धन्यवाद जिसने इस 0day को https://seclists.org/fulldisclosure/2019/Sep/31 पर प्रकाशित किया।
मैं इस उपकरण के साथ आपके द्वारा किए जाने वाले कार्यों के लिए जिम्मेदार नहीं हूँ, यह केवल शोध उद्देश्यों के लिए है।