Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 से 5.5.4 तक प्री-ऑथ RCE | Kitploit
उपकरण/GitHubGitHub/thelsa/vbulletin5-rce
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 से 5.5.4 तक प्री-ऑथ RCE

रिपॉजिटरी देखें
2046 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vbulletin5 RCE दोष जाँच उपकरण

0x00 सिंहावलोकन

201909 में vBulletin 5 (5.0.0-5.5.4) में RCE दोष (CVE-2019-16759) सामने आया। फ़ाइल ajax/render/widget_php और POST पैरामीटर widgetConfig[code] का उपयोग करके सीधे रिमोट कोड निष्पादन किया जा सकता है।

20200811 को, इंटरनेट पर खबर आई कि CVE-2019-16759 के पैच को बायपास किया जा सकता है। ajax/render/widget_tabbedcontainer_tab_panel और POST पैरामीटर subWidgets[0][config][code] का उपयोग करके सीधे रिमोट कोड निष्पादन किया जा सकता है।

यह उपकरण एकल URL जाँच, cmdshell, वेब शेल प्राप्त करना (एक-लाइन वेब शेल लिखना), बैच जाँच और बैच शेल प्राप्त करना का समर्थन करता है।

0x01 आवश्यकताएँ

python2.7

pip install requests

0x02 त्वरित आरंभ

सहायता का उपयोग करें: python vbulletin5-rce.py -h

एकल URL दोष जाँच: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

एकल URL शेल प्राप्त करना: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

बैच जाँच: python vbulletin5-rce.py -f urls.txt

बैच शेल प्राप्त करना: python vbulletin5-rce.py -f urls.txt --getshell

0x03 प्रतिक्रिया

issus

gmail:[email protected]

qq:[email protected]

टूल डाउनलोड करें