
(CVE-2020-17496) سكربت اختبار ثغرة RCE في Widget_tabbedcontainer_tab_panel الخاص بـ vBulletin 5.x
[CVE-2020-17496] هي ثغرة في مسار ajax/render/widget_php في vBulletin عن طريق حقن كود خبيث عبر معامل widgetConfig.
الأنظمة المتأثرة vBulletin 5.5.4 ~ 5.6.2
سكربت اختبار ثغرة RCE الخاص بـ vBulletin 5.x Widget_tabbedcontainer_tab_panel
الاستخدام>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (user defined port)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (default : 80/tcp)
يعمل السكربت على Python3 (تم التحديث في 2020.11.07)
استخدم اختبار الثغرة فقط على نظامك.