
Shodan을 사용하여 취약한 (RCE) vBulletin 5.0.0 - 5.5.4 인스턴스 식별 (CVE-2019-16759)
Shodan을 사용하여 취약한 (RCE) vBulletin 5.0.0 - 5.5.4 인스턴스 식별 (CVE-2019-16759)
Bulletin
Demo
이 도구는 포트 443 및 80에서 vBulletin 호스트를 비동기적으로 순회하며 CVE-2019-16759에 취약한지 테스트하기 위해 PoC를 실행합니다. 잠재적인 대상을 수집하려면 Shodan을 사용할 수 있습니다:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
https://seclists.org/fulldisclosure/2019/Sep/31 에 이 0day를 공개한 익명 사용자에게 감사드립니다.
이 도구로 무엇을 하든 저는 책임지지 않습니다. 이는 단순히 연구 목적을 위한 것입니다.