Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwn-vbulletin — 使用 Shodan 识别存在漏洞(RCE)的 vBulletin 5.0.0 - 5.5.4 实例(CVE-2019-16759) | Kitploit
工具/GitHubGitHub/andripwn/pwn-vbulletin
OSINT (开源情报)侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集
GitHubandripwn/pwn-vbulletin

pwn-vbulletin

使用 Shodan 识别存在漏洞(RCE)的 vBulletin 5.0.0 - 5.5.4 实例(CVE-2019-16759)

查看仓库
425年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mass-Pwn-vBulletin

使用 Shodan 识别存在漏洞(RCE)的 vBulletin 5.0.0 - 5.5.4 实例(CVE-2019-16759)

Bulletin

Demo

依赖要求:

  • Python >= 3.5.3
  • asyncio >= 3.4.3
  • aiohttp >= 3.6.1
  • ipaddress
  • termcolor >= 1.1.0
  • tqdm >= 4.36
  • pyfiglet
  • click >= 7.0
  • IPy >= 1.0

收集主机:

该工具会异步遍历 443 和 80 端口上的 vBulletin 主机,并运行 PoC 来测试它们是否容易受到 CVE-2019-16759 的攻击。你可以使用 Shodan 收集潜在目标:

root@kitploit:~
shodan download vbullet-443 'html:"vbulletin" port:443'
shodan parse vbullet-443.json.gz --fields ip_str > vbullet-443
shodan download vbullet-80 'html:"vbulletin" port:80'
shodan parse vbullet-80.json.gz --fields ip_str > vbullet-80

特别致谢:

感谢在 https://seclists.org/fulldisclosure/2019/Sep/31 发布该 0day 的匿名用户

免责声明:

我对你使用此工具的行为不承担任何责任,本工具仅用于研究目的。

下载工具