vBulletin V5.0.0-5.5.4远程命令执行0day
首页 > 漏洞    作者:Iamyc   2019年9月26日 15:55 星期四   热度:177°   百度已收录  
时间:2019-9-26 15:55   热度:177° 

昨天在土司看到这个0day也没怎么上心,看了下,国内用这个博客系统的太少了

然后今天中午的时候,有个哥们给了我个站,用的就是vBulletin,当然,版本3.8的

不过google一搜就看到了这个,然后也看了下,顺便随便找个国外的站抓一下。

exp在github已经开源了:exp地址

然后看了下,好像是配置文件直接传入后执行了

复现很简单:


二维码加载中...
本文作者:Iamyc      文章标题: vBulletin V5.0.0-5.5.4远程命令执行0day
本文地址:http://lang-v.com/first_cms/yc/emlog/src/?post=110
版权声明:若无注明,本文皆为“YC's Blog”原创,转载请保留文章出处。

返回顶部    首页    手机版本    后花园  
版权所有:YC's Blog    站长: Iamyc    程序:emlog