
(CVE-2019-16759) vBulletin_Routestring-RCE
vBulletin に脆弱性が発見されました。悪意のある POST リクエストが脆弱なアプリケーションに送信されると、リモートコード実行が可能になる可能性があります。 この脆弱性は、脆弱なモジュールで HTTP リクエストを解析する際の入力検証エラーが原因です。
影響を受けるシステム :
vBulletin バージョン 5.0.0 ~ 5.5.4 (更新された影響を受けるシステム) vBulletin バージョン 5.0.0 ~ 5.6.2
使用方法>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
スクリプトは Python3 用に編集されています。
攻撃用ではありません。お使いのシステムの脆弱性テストのみを目的としています。