
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE-Schwachstellen-Testskript
[CVE-2020-17496] ist eine Sicherheitslücke in der vBulletin-Route ajax/render/widget_php, indem bösartiger Code über den Parameter widgetConfig injiziert wird.
Betroffenes System vBulletin 5.5.4 ~ 5.6.2
vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE-Exploit-Test-Skript
Verwendung>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (user defined port)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (default : 80/tcp)
Das Skript funktioniert mit Python3 (aktualisiert am 07.11.2020)
Nur zur Sicherheitsüberprüfung Ihres Systems verwenden.