Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
pwn-vbulletin — Shodanを使用して脆弱な(RCE)vBulletin 5.0.0 - 5.5.4インスタンスを特定する(CVE-2019-16759) | Kitploit
ツール/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (オープンソースインテリジェンス)偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

Shodanを使用して脆弱な(RCE)vBulletin 5.0.0 - 5.5.4インスタンスを特定する(CVE-2019-16759)

リポジトリを見る
4225年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Mass-Pwn-vBulletin

Shodanを使用して脆弱な(RCE) vBulletin 5.0.0 - 5.5.4インスタンスを特定する (CVE-2019-16759)

Bulletin

Demo

必要条件:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

ホストの収集:

このツールは、ポート443および80上のvBulletinホストを非同期にイテレートし、CVE-2019-16759に対して脆弱かどうかをテストするPoCを実行します。潜在的なターゲットを収集するにはShodanを使用できます:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

謝辞:

この0dayをhttps://seclists.org/fulldisclosure/2019/Sep/31で公開してくれた匿名ユーザーに感謝します。

免責事項:

このツールを使用して行うことについて、私は一切責任を負いません。これは研究目的のみです。

ツールをダウンロード