
(CVE-2020-17496) vBulletin 5.x Widget_tabbedcontainer_tab_panel — скрипт для проверки уязвимости RCE
[CVE-2020-17496] — это уязвимость в маршруте ajax/render/widget_php в vBulletin, позволяющая выполнить код путём внедрения вредоносного кода через параметр widgetConfig.
Затронутая система vBulletin 5.5.4 ~ 5.6.2
Скрипт для проверки уязвимости RCE в vBulletin 5.x Widget_tabbedcontainer_tab_panel
Использование>
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> <dst_port> (user defined port)
python vBulletin_5.x-tab_panel-RCE.py <dst_ip> (default : 80/tcp)
Скрипт работает на Python3 (обновлено 2020.11.07)
Используйте только для проверки уязвимости вашей системы.