
(CVE-2019-16759) vBulletin_Routestring-RCE
Se ha descubierto una vulnerabilidad en vBulletin que podría permitir la ejecución remota de código cuando se envía una solicitud POST maliciosa a la aplicación vulnerable. La vulnerabilidad se debe a un error de validación de entrada al analizar una solicitud HTTP en el módulo vulnerable.
Sistema afectado :
vBulletin Versión 5.0.0 ~ 5.5.4 (Sistema afectado actualizado) vBulletin Versión 5.0.0 ~ 5.6.2
Uso>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (Puerto definido por el usuario)
python vBulletin_Routestring-RCE.py <dst_ip> (Puerto predeterminado:80)
Script editado para Python3
No para ataque. Solo para prueba de vulnerabilidad en su sistema.