
Скрипт пакетного обнаружения для CVE-2019-16759 — уязвимости удаленного выполнения кода без аутентификации в vBulletin 5.x, с генерацией PHP-полезной нагрузки для реверс-шеллов.
Скрипт массовой проверки vBulletin 5.x на неавторизованный RCE

Эта уязвимость довольно бесполезна, проверил более 200 сайтов, и только на 5 из них она присутствовала

Дальше разбирайтесь сами, PHP уже есть, неужели не сможете получить reverse shell?