Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 fino a 5.5.4 rce pre-autenticazione | Kitploit
Strumenti/GitHubGitHub/thelsa/vbulletin5-rce
Scanner di VulnerabilitàGenerazione di PayloadExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 fino a 5.5.4 rce pre-autenticazione

Vedi Repository
2046 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vbulletin5 rce strumento di rilevamento delle vulnerabilità

0x00 Panoramica

Nel settembre 2019, vbulletion5 (5.0.0-5.5.4) ha avuto una vulnerabilità rce (CVE-2019-16759); sfruttando il file ajax/render/widget_php e il parametro POST widgetConfig[code] è possibile eseguire direttamente codice in remoto.

L'11 agosto 2020, è stato divulgato online che la patch per CVE-2019-16759 può essere aggirata; sfruttando ajax/render/widget_tabbedcontainer_tab_panel e costruendo il parametro POST subWidgets[0][config][code], è possibile eseguire direttamente codice in remoto.

Questo strumento supporta il rilevamento su singolo URL, cmdshell, il recupero di una web shell (scrittura di una backdoor in una riga), il rilevamento in batch e getshell in batch.

0x01 Requisiti

python2.7

pip install requests

0x02 Avvio rapido

Utilizzo: python vbulletin5-rce.py -h

Rilevamento della vulnerabilità su singolo URL: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

getshell su singolo URL: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Rilevamento in batch: python vbulletin5-rce.py -f urls.txt

getshell in batch: python vbulletin5-rce.py -f urls.txt --getshell

0x03 Feedback

Issues

gmail: [email protected]

qq: [email protected]

Scarica lo strumento