Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 até 5.5.4 RCE pré-autenticação | Kitploit
Ferramentas/GitHubGitHub/thelsa/vbulletin5-rce
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 até 5.5.4 RCE pré-autenticação

Ver Repositório
2041há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de detecção de RCE do vbulletin5

0x00 Visão geral

Em setembro de 2019, foi divulgada uma vulnerabilidade de RCE no vbulletion5 (5.0.0-5.5.4) (CVE-2019-16759); o uso do arquivo ajax/render/widget_php e do parâmetro POST widgetConfig[code] permite a execução remota de código diretamente.

Em 11 de agosto de 2020, foi divulgado online que o patch para CVE-2019-16759 pode ser contornado; o uso de ajax/render/widget_tabbedcontainer_tab_panel e a construção do parâmetro POST subWidgets[0][config][code] permitem a execução remota de código diretamente.

Esta ferramenta suporta detecção de URL única, cmdshell, obtenção de web shell (gravação de webshell de uma linha), detecção em lote e getshell em lote.

0x01 Requisitos

python2.7

pip install requests

0x02 Início rápido

Ajuda de uso: python vbulletin5-rce.py -h

Detecção de vulnerabilidade em URL única: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "" --cmdshell

http://www.xxx.com/

Getshell em URL única: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Detecção em lote: python vbulletin5-rce.py -f urls.txt

getshhell em lote: python vbulletin5-rce.py -f urls.txt --getshell

0x03 Feedback

issus

gmail:[email protected]

qq:[email protected]

Baixar ferramenta