
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE 취약점 테스트 스크립트
[CVE-2020-17496]은 vBulletin의 ajax/render/widget_php 라우트에서 widgetConfig 매개변수를 통해 악성 코드를 주입하는 취약점입니다.
영향받는 시스템
vBulletin 5.5.4 ~ 5.6.2
vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE 취약점 테스트 스크립트
사용법>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (사용자 정의 포트)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (기본값 : 80/tcp)
스크립트는 Python3에서 작동합니다 (2020.11.07 업데이트됨)
자신의 시스템에 대한 취약점 테스트에만 사용하십시오.