
PoC exploit para CVE-2019-16759 que permite execução remota de código no vBulletin 5.0.0–5.6.2 por meio de solicitação POST maliciosa devido a falha de validação de entrada.
Foi descoberta uma vulnerabilidade no vBulletin que pode permitir a execução remota de código quando uma requisição POST maliciosa é enviada à aplicação vulnerável. A vulnerabilidade é causada por um erro de validação de entrada durante a análise de uma requisição HTTP no módulo vulnerável.
Sistema Afetado :
vBulletin Versão 5.0.0 ~ 5.5.4 (Sistema afetado atualizado) vBulletin Versão 5.0.0 ~ 5.6.2
Uso>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
O script foi editado para Python3
Não é para ataque. Apenas para usar o Teste de Vulnerabilidade no seu Sistema