Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vBulletin_Routestring-RCE — PoC exploit per CVE-2019-16759 che consente l'esecuzione remota di codice su vBulletin 5.0.0–5.6.2 tramite una richiesta POST dannosa dovuta a una falla nella validazione dell'input. | Kitploit
Strumenti/GitHubGitHub/ludy-dev/vbulletin_routestring-rce
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubludy-dev/vbulletin_routestring-rce

vBulletin_Routestring-RCE

PoC exploit per CVE-2019-16759 che consente l'esecuzione remota di codice su vBulletin 5.0.0–5.6.2 tramite una richiesta POST dannosa dovuta a una falla nella validazione dell'input.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
125 anni faNon ancora revisionato
Condividi

[CVE-2019-16759]vBulletin_Routestring-RCE-PoC

È stata scoperta una vulnerabilità in vBulletin che potrebbe consentire l'esecuzione di codice remoto quando una richiesta POST dannosa viene inviata all'applicazione vulnerabile. La vulnerabilità è dovuta a un errore di validazione dell'input durante l'analisi di una richiesta HTTP nel modulo vulnerabile.

Sistema interessato :

Versione vBulletin 5.0.0 ~ 5.5.4 (Sistemi interessati aggiornati) Versione vBulletin 5.0.0 ~ 5.6.2

Utilizzo>

root@kitploit:~
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port) 

python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)   

Script modificato per Python3

Non per attacchi. Utilizzare solo per il test di vulnerabilità del proprio sistema.

Scarica lo strumento