
(CVE-2019-16759) vBulletin_Routestring-RCE
È stata scoperta una vulnerabilità in vBulletin che potrebbe consentire l'esecuzione di codice remoto quando una richiesta POST dannosa viene inviata all'applicazione vulnerabile. La vulnerabilità è dovuta a un errore di validazione dell'input durante l'analisi di una richiesta HTTP nel modulo vulnerabile.
Sistema interessato :
Versione vBulletin 5.0.0 ~ 5.5.4 (Sistemi interessati aggiornati) Versione vBulletin 5.0.0 ~ 5.6.2
Utilizzo>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
Script modificato per Python3
Non per attacchi. Utilizzare solo per il test di vulnerabilità del proprio sistema.