
(CVE-2019-16759) vBulletin_Routestring-RCE
В vBulletin обнаружена уязвимость, которая может позволить удалённое выполнение кода при отправке вредоносного POST-запроса к уязвимому приложению. Уязвимость вызвана ошибкой проверки входных данных при разборе HTTP-запроса в уязвимом модуле.
Затронутые системы :
vBulletin версии 5.0.0 ~ 5.5.4 (Обновлённые затронутые системы) vBulletin версии 5.0.0 ~ 5.6.2
Использование>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
Скрипт адаптирован для Python3
Не для атак. Только для проверки уязвимости вашей системы.