
(CVE-2019-16759) vBulletin_Routestring-RCE
In vBulletin wurde eine Schwachstelle entdeckt, die eine Remote-Codeausführung ermöglichen könnte, wenn eine bösartige POST-Anfrage an die verwundbare Anwendung gesendet wird.
Die Schwachstelle ist auf einen Eingabevalidierungsfehler beim Parsen einer HTTP-Anfrage im verwundbaren Modul zurückzuführen.
Betroffenes System :
vBulletin Version 5.0.0 ~ 5.5.4 (Aktualisiertes betroffenes System) vBulletin Version 5.0.0 ~ 5.6.2
Verwendung>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
Skript wurde für Python3 bearbeitet.
Nicht für Angriffe. Nur für Schwachstellentests auf deinem System.