
(CVE-2019-16759) vBulletin_Routestring-RCE
تم اكتشاف ثغرة في vBulletin قد تسمح بتنفيذ التعليمات البرمجية عن بُعد عند إرسال طلب POST خبيث إلى التطبيق القابل للاستغلال. وتعزى الثغرة إلى خطأ في التحقق من صحة الإدخال أثناء تحليل طلب HTTP في الوحدة القابلة للاستغلال.
الأنظمة المتأثرة :
إصدار vBulletin 5.0.0 ~ 5.5.4 (تحديث الأنظمة المتأثرة) إصدار vBulletin 5.0.0 ~ 5.6.2
الاستخدام>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (المنفذ المحدد من المستخدم)
python vBulletin_Routestring-RCE.py <dst_ip> (المنفذ الافتراضي:80)
تم تعديل السكربت ليعمل مع Python3
ليس للهجوم، فقط لاختبار الثغرات على نظامك.