
PoC-эксплойт для CVE-2019-16759, обеспечивающий удалённое выполнение кода на vBulletin 5.0.0–5.6.2 через вредоносный POST-запрос из-за ошибки проверки входных данных.
В vBulletin обнаружена уязвимость, которая может позволить удалённое выполнение кода при отправке вредоносного POST-запроса к уязвимому приложению. Уязвимость вызвана ошибкой проверки входных данных при разборе HTTP-запроса в уязвимом модуле.
Затронутые системы :
vBulletin версии 5.0.0 ~ 5.5.4 (Обновлённые затронутые системы) vBulletin версии 5.0.0 ~ 5.6.2
Использование>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
Скрипт адаптирован для Python3
Не для атак. Только для проверки уязвимости вашей системы.