
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel Script de prueba de vulnerabilidad RCE
[CVE-2020-17496] es una vulnerabilidad en la ruta ajax/render/widget_php de vBulletin que permite inyectar código malicioso a través del parámetro widgetConfig.
Sistema afectado vBulletin 5.5.4 ~ 5.6.2
Script de prueba de la vulnerabilidad RCE del Widget_tabbedcontainer_tab_panel de vBulletin 5.x
Uso>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (puerto definido por el usuario)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (por defecto: 80/tcp)
El script funciona con Python3 (actualizado el 07/11/2020)
Utilícelo únicamente para pruebas de vulnerabilidad en su sistema