форум vBSupport.ru > vBSupport.ru > Безопасность
  • »
VBsupport перешел с домена .ORG на родной .RU Ура! Пожалуйста, обновите свои закладки - VBsupport.ru
 
 
 
 
Canny
Знаток
 
Canny's Avatar
Default Опубликован эксплоит для уязвимости в форумном движке vBulletin
1

Спустя всего три часа после публикации эксплоитов неизвестные предприняли попытку взлома форума DEF CON.

Американский ИБ-эксперт Амир Итемади (Amir Etemadieh) опубликовал информацию и PoC-код для обнаруженной им уязвимости в популярном форумном движке vBulletin.

Проблема связана с возможностью обхода патча для другой опасной уязвимости (CVE-2019-16759) в vBulletin, о которой стало известно в сентябре минувшего года. Публикация информации о CVE-2019-16759 спровоцировала масштабную волну взломов форумов, работающих на базе vBulletin, например, жертвами атак стали сайты для “взрослых” и ресурс Comodo Forums .

Итемади нашел простой способ обойти патч и проэксплуатировать CVE-2019-16759. В качестве доказательства исследователь опубликовал три proof-of-concept-кода на Bash, Python и Ruby. Эти эксплоиты уже активно распространяются в Reddit, Twitter и на различных частных форумах и Discord-каналах.

Примечательно, что спустя всего три часа после публикации эксплоитов неизвестные предприняли попытку взлома форума конференции по кибербезопасности DEF CON, но, судя по всему, не атака не нанесла ущерба.

Разработчки vBulletin уже выпустили патч , исправляющий уязвимость.

source: blog.exploitee.rs/2020/exploiting-vbulletin-a-tale-of-patch-fail/ | forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4445227-vbulletin-5-6-0-5-6-1-5-6-2-security-patch
Bot
Yandex Bot Yandex Bot is online now
 
Join Date: 05.05.2005
Реклама на форуме А что у нас тут интересного? =)
 
 
Luvilla
Гость
Default

Господи, как хорошо... как хорошо, что у меня нет 5ки!!!
 
 
Smalesh
В Черном списке
Default
0

Quote:
Originally Posted by Canny View Post
форума конференции по кибербезопасности DEF CON
Quote:
Originally Posted by Canny View Post
работающих на базе vBulletin
 
 
kerk
k0t
 
kerk's Avatar
Default
0

DEF CON - на пятой линейке
 
 
Лис
Эксперт
 
Лис's Avatar
Default
0

Quote:
Originally Posted by Luvilla View Post
Господи, как хорошо... как хорошо, что у меня нет 5ки!!!
Аминь.
Все таки 3 булка самая лучшая!
 
 
b1atnoy
Простоузер
Default
0

Опубликован эксплойт для RCE 0-day уязвимости vBulletin
***showthread.php?p=10197#post10197
 
 
kerk
k0t
 
kerk's Avatar
Default
0

@b1atnoy,
по ссылке для гостей скрыт контент, не видны ссылки
вы либо контент откройте, либо текст копируйте в открытом источнике (здесь к примеру)
 


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off




All times are GMT +4. The time now is 12:27 PM.


Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Loading...