
使用 Shodan 识别存在漏洞(RCE)的 vBulletin 5.0.0 - 5.5.4 实例(CVE-2019-16759)
使用 Shodan 识别存在漏洞(RCE)的 vBulletin 5.0.0 - 5.5.4 实例(CVE-2019-16759)
Bulletin
Demo
该工具会异步遍历 443 和 80 端口上的 vBulletin 主机,并运行 PoC 来测试它们是否容易受到 CVE-2019-16759 的攻击。你可以使用 Shodan 收集潜在目标:
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80
感谢在 https://seclists.org/fulldisclosure/2019/Sep/31 发布该 0day 的匿名用户
我对你使用此工具的行为不承担任何责任,本工具仅用于研究目的。