Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vbulletin5-rce — CVE-2019-16759 vbulletin 5.0.0 до 5.5.4 pre-auth RCE | Kitploit
Инструменты/GitHubGitHub/thelsa/vbulletin5-rce
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubthelsa/vbulletin5-rce

vbulletin5-rce

CVE-2019-16759 vbulletin 5.0.0 до 5.5.4 pre-auth RCE

Репозиторий
2046 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для обнаружения RCE-уязвимости vbulletin5

0x00 Обзор

В сентябре 2019 года в vbulletion5 (5.0.0-5.5.4) была обнаружена RCE-уязвимость (CVE-2019-16759). Используя файл ajax/render/widget_php и параметр POST widgetConfig[code], можно напрямую выполнить удалённый код.

11 августа 2020 года в сети появилась информация о том, что обход патча CVE-2019-16759 возможен через ajax/render/widget_tabbedcontainer_tab_panel и конструкцию POST-параметра subWidgets[0][config][code], что также позволяет напрямую выполнять удалённый код.

Данный инструмент поддерживает проверку одного URL, cmdshell, получение web shell (запись webshell-однострочника), массовую проверку и массовое получение shell.

0x01 Требования

python2.7

pip install requests

0x02 Быстрый старт

Справка: python vbulletin5-rce.py -h

Проверка одного URL на уязвимость: python vbulletin5-rce.py -u "http://www.xxx.com/"

cmdshell: python vbulletin5-rce.py -u "http://www.xxx.com/" --cmdshell

Получение shell по одному URL: python vbulletin5-rce.py -u "http://www.xxx.com/" --getshell

Массовая проверка: python vbulletin5-rce.py -f urls.txt

Массовое получение shell: python vbulletin5-rce.py -f urls.txt --getshell

0x03 Обратная связь

Issues

gmail: [email protected]

qq: [email protected]

Скачать инструмент