已在 vBulletin 中发现一个漏洞,当向易受攻击的应用程序发送恶意 POST 请求时,该漏洞可能导致远程代码执行。 该漏洞是由于易受攻击的模块在解析 HTTP 请求时存在输入验证错误所致。
受影响系统:
vBulletin 版本 5.0.0 ~ 5.5.4 (更新后的受影响系统) vBulletin 版本 5.0.0 ~ 5.6.2
使用方法>
python vBulletin_Routestring-RCE.py <dst_ip> <dst_port> (User defined port)
python vBulletin_Routestring-RCE.py <dst_ip> (default Port:80)
该脚本已针对 Python3 进行修改
并非用于攻击,仅用于对您的系统进行漏洞测试