Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pwn-vbulletin — Identifica istanze vulnerabili (RCE) di vBulletin 5.0.0 - 5.5.4 utilizzando Shodan (CVE-2019-16759) | Kitploit
Strumenti/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta Informazioni
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

Identifica istanze vulnerabili (RCE) di vBulletin 5.0.0 - 5.5.4 utilizzando Shodan (CVE-2019-16759)

Vedi Repository
4225 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Mass-Pwn-vBulletin

Identifica istanze vulnerabili (RCE) di vBulletin 5.0.0 - 5.5.4 utilizzando Shodan (CVE-2019-16759)

Bulletin

Demo

Requisiti:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

Raccolta Host:

Questo strumento itera asincronamente sugli host vBulletin sulla porta 443 e 80 ed esegue un PoC per testare se sono vulnerabili a CVE-2019-16759. Puoi usare Shodan per raccogliere potenziali bersagli:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

Ringraziamenti Speciali:

Grazie all'utente anonimo che ha pubblicato questo 0day su https://seclists.org/fulldisclosure/2019/Sep/31

Dichiarazione di non responsabilità:

Non sono responsabile per ciò che fai con questo strumento, è semplicemente per scopi di ricerca.

Scarica lo strumento