
(CVE-2019-16759) vBulletin_Routestring-RCE
vBulletin में एक कमजोरी खोजी गई है जो दूरस्थ कोड निष्पादन (remote code execution) की अनुमति दे सकती है जब कमजोर एप्लिकेशन पर एक दुर्भावनापूर्ण POST अनुरोध भेजा जाता है। यह कमजोरी कमजोर मॉड्यूल में HTTP अनुरोध को पार्स करते समय इनपुट सत्यापन त्रुटि के कारण होती है।
प्रभावित सिस्टम:
vBulletin संस्करण 5.0.0 ~ 5.5.4 (अद्यतन प्रभावित सिस्टम) vBulletin संस्करण 5.0.0 ~ 5.6.2
उपयोग>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (उपयोगकर्ता द्वारा परिभाषित पोर्ट)
python vBulletin_Routestring-RCE.py <dst_ip> (डिफ़ॉल्ट पोर्ट:80)
Python3 के लिए स्क्रिप्ट संपादित की गई थी
हमले के लिए नहीं। केवल आपके सिस्टम के लिए कमजोरी परीक्षण (Vuln Test) करने हेतु।