
Shodanを使用して脆弱な(RCE)vBulletin 5.0.0 - 5.5.4インスタンスを特定する(CVE-2019-16759)
Shodanを使用して脆弱な(RCE) vBulletin 5.0.0 - 5.5.4インスタンスを特定する (CVE-2019-16759)
Bulletin
Demo
このツールは、ポート443および80上のvBulletinホストを非同期にイテレートし、CVE-2019-16759に対して脆弱かどうかをテストするPoCを実行します。潜在的なターゲットを収集するにはShodanを使用できます:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
この0dayをhttps://seclists.org/fulldisclosure/2019/Sep/31で公開してくれた匿名ユーザーに感謝します。
このツールを使用して行うことについて、私は一切責任を負いません。これは研究目的のみです。