
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE भेद्यता परीक्षण स्क्रिप्ट
[CVE-2020-17496] vBulletin के ajax/render/widget_php मार्ग में widgetConfig पैरामीटर के माध्यम से दुर्भावनापूर्ण कोड इंजेक्ट करके एक भेद्यता है।
प्रभावित सिस्टम vBulletin 5.5.4 ~ 5.6.2
vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE भेद्यता परीक्षण स्क्रिप्ट
उपयोग>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (user defined port)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (default : 80/tcp)
स्क्रिप्ट Python3 पर काम करती है (2020.11.07 अपडेट किया गया)
अपने सिस्टम के लिए केवल भेद्यता परीक्षण के रूप में उपयोग करें