
(CVE-2019-16759) vBulletin_Routestring-RCE
vBulletin에서 악의적인 POST 요청이 취약한 애플리케이션에 전송될 때 원격 코드 실행을 허용할 수 있는 취약점이 발견되었습니다. 이 취약점은 취약한 모듈에서 HTTP 요청을 구문 분석하는 동안 발생하는 입력 검증 오류로 인해 발생합니다.
영향받는 시스템 :
vBulletin 버전 5.0.0 ~ 5.5.4 (업데이트된 영향 시스템) vBulletin 버전 5.0.0 ~ 5.6.2
사용법>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
스크립트는 Python3용으로 편집되었습니다.
공격용이 아닙니다. 자신의 시스템에 대한 취약점 테스트용입니다.