
Exploit PoC pour CVE-2019-16759 permettant l'exécution de code à distance sur vBulletin 5.0.0–5.6.2 via une requête POST malveillante en raison d'une faille de validation des entrées.
Une vulnérabilité a été découverte dans vBulletin qui pourrait permettre une exécution de code à distance lorsqu'une requête POST malveillante est envoyée à l'application vulnérable. La vulnérabilité est due à une erreur de validation d'entrée lors de l'analyse d'une requête HTTP dans le module vulnérable.
Systèmes affectés :
vBulletin Version 5.0.0 ~ 5.5.4 (Systèmes affectés mis à jour) vBulletin Version 5.0.0 ~ 5.6.2
Utilisation >
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (Port défini par l'utilisateur)
python vBulletin_Routestring-RCE.py <dst_ip> (Port par défaut : 80)
Le script a été modifié pour Python3
Pas pour l'attaque. Utilisation uniquement pour un test de vulnérabilité sur votre système.