
Скрипт Nmap NSE для обнаружения уязвимости удаленного выполнения кода до аутентификации в vBulletin 5.x CVE-2019-16759
Простой скрипт NSE для обнаружения vBulletin 5.x 0day pre-auth RCE. Должен работать на всех версиях от 5.0.0 до 5.5.4
$ git clone https://github.com/r00tpgp/http-vuln-CVE-2019-16759 $ cd http-vuln-CVE-2019-16759/ $ sudo cp http-vuln-CVE-2019-16759.nse /usr/share/nmap/scripts/
$ sudo nmap --script http-vuln-CVE-2019-16759 -p 80 -sSV <target_ip_addr> Starting Nmap 7.80 ( https://nmap.org ) at 2019-09-25 11:45 +08 Nmap scan report for <target_ip_addr> Host is up (0.32s latency).
PORT STATE SERVICE VERSION
80/tcp open http Apache httpd 2.4.39 ((Amazon) PHP/7.2.17)
|http-server-header: Apache/2.4.39 (Amazon) PHP/7.2.17
| http-vuln-CVE-2019-16759:
| УЯЗВИМО:
| Эксплойт vBulletin 5.x 0day pre-auth RCE
| Состояние: УЯЗВИМО
| IDs: CVE:CVE-2019-16759
| Эксплойт vBulletin 5.x 0day pre-auth RCE
| Должен работать на всех версиях от 5.0.0 до 5.5.4
|
| Дата раскрытия: 2019-09-23
| Ссылки:
| https://seclists.org/fulldisclosure/2019/Sep/31
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-16759
| https://nvd.nist.gov/vuln/detail/CVE-2019-16759
Обнаружение служб выполнено. Пожалуйста, сообщайте о любых неверных результатах на https://nmap.org/submit/ . Nmap завершен: 1 IP-адрес (1 хост активен) просканирован за 12.73 секунды