
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel — script de teste de vulnerabilidade RCE
[CVE-2020-17496] é uma vulnerabilidade na rota ajax/render/widget_php do vBulletin, que permite injeção de código malicioso por meio do parâmetro widgetConfig.
Sistema Afetado vBulletin 5.5.4 ~ 5.6.2
vBulletin 5.x Widget_tabbedcontainer_tab_panel RCE Script de Teste de Vulnerabilidade
Uso>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (porta definida pelo usuário)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (padrão : 80/tcp)
O script funciona em Python3 (atualizado em 2020.11.07)
Use apenas para teste de vulnerabilidade no seu sistema.