
(CVE-2020-17496) Script de test de vulnérabilité RCE Widget_tabbedcontainer_tab_panel de vBulletin 5.x
[CVE-2020-17496] est une vulnérabilité dans la route ajax/render/widget_php de vBulletin, par injection de code malveillant via le paramètre widgetConfig.
Système affecté vBulletin 5.5.4 ~ 5.6.2
Script de test de vulnérabilité RCE pour vBulletin 5.x Widget_tabbedcontainer_tab_panel
Utilisation>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (user defined port)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (default : 80/tcp)
Le script fonctionne sous Python3 (mis à jour le 2020.11.07)
Utilisez le test de vulnérabilité uniquement pour votre système.