Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0〜5.5.4 事前認証RCE | Kitploit
ツール/GitHubGitHub/thelsa/vbulletin5-rce
脆弱性スキャナーペイロード生成エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0〜5.5.4 事前認証RCE

リポジトリを見る
2046年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

vbulletin5 rce脆弱性検出ツール

0x00 概要

2019年9月、vBulletin 5(5.0.0-5.5.4)にRCE脆弱性(CVE-2019-16759)が公開されました。ファイルajax/render/widget_phpとPOSTパラメータwidgetConfig[code]を利用することで、リモートコード実行が直接可能です。

2020年8月11日、CVE-2019-16759のパッチがバイパス可能であることが公表されました。ajax/render/widget_tabbedcontainer_tab_panelと、構築したPOSTパラメータsubWidgets[0][config][code]を利用することで、直接リモートコード実行が可能です。

本ツールは、単一URL検出、cmdshell、Webシェル取得(一句话木馬の書き込み)、バッチ検出、バッチgetshellに対応しています。

0x01 必要環境

python2.7

pip install requests

0x02 クイックスタート

ヘルプの表示: python vbulletin5-rce.py -h

単一URLの脆弱性検出: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

単一URLのgetshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

バッチ検出: python vbulletin5-rce.py -f urls.txt

バッチgetshell: python vbulletin5-rce.py -f urls.txt --getshell

0x03 フィードバック

issus

gmail:[email protected]

qq:[email protected]

ツールをダウンロード