
Выявление уязвимых (RCE) экземпляров vBulletin 5.0.0 - 5.5.4 с помощью Shodan (CVE-2019-16759)
Обнаружение уязвимых (RCE) экземпляров vBulletin 5.0.0 - 5.5.4 с помощью Shodan (CVE-2019-16759)
Бюллетень
Демонстрация
Этот инструмент асинхронно перебирает хосты vBulletin на портах 443 и 80 и запускает PoC для проверки их уязвимости к CVE-2019-16759. Вы можете использовать Shodan для сбора потенциальных целей:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
Спасибо анонимному пользователю, опубликовавшему этот 0day на https://seclists.org/fulldisclosure/2019/Sep/31
Я не несу ответственности за то, что вы делаете с этим инструментом; он предназначен исключительно для исследовательских целей.