Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pwn-vbulletin — Identifique instâncias vulneráveis (RCE) do vBulletin 5.0.0 - 5.5.4 usando Shodan (CVE-2019-16759) | Kitploit
Ferramentas/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (Inteligência de Fontes Abertas)ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de Informações
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

Identifique instâncias vulneráveis (RCE) do vBulletin 5.0.0 - 5.5.4 usando Shodan (CVE-2019-16759)

Ver Repositório
42há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Mass-Pwn-vBulletin

Identifique instâncias vulneráveis (RCE) do vBulletin 5.0.0 - 5.5.4 usando o Shodan (CVE-2019-16759)

Bulletin

Demo

Requisitos:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

Coletando Hosts:

Esta ferramenta itera assincronamente sobre hosts vBulletin nas portas 443 e 80 e executa um PoC para testar se eles são vulneráveis ao CVE-2019-16759. Você pode usar o Shodan para coletar alvos em potencial:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

Agradecimentos Especiais:

Agradecimentos ao usuário anônimo que publicou este 0day em https://seclists.org/fulldisclosure/2019/Sep/31

Aviso Legal:

Não me responsabilizo pelo que você fizer com esta ferramenta; ela serve apenas para fins de pesquisa.

Baixar ferramenta