
ماسح ضوئي لـ RCE بالجملة لنسخ vBulletin الضعيفة باستخدام ثغرة replaceAdTemplate.
تقوم هذه الأداة المكتوبة بلغة بايثون بأتمتة اكتشاف ثغرات تنفيذ الأوامر عن بعد غير الموثقة في vBulletin عبر متجه الاستغلال replaceAdTemplate. استنادًا إلى الإثبات الأولي للمفهوم من EgiX، يدعم هذا الإصدار المسح الدفعي وتعدد الخيوط، ويسجل الأهداف الضعيفة المؤكدة في vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) لتأكيد RCEtargets.txt)vuln.txtrequestsقم بتثبيت التبعيات (إذا لم تكن مثبتة بالفعل):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
يمكنك تغيير هذه الإعدادات في النص البرمجي:
COMMAND: أمر الصدفة لتنفيذه (الافتراضي: id)
EXPECTED_OUTPUT: السلسلة الفرعية المتوقعة لتأكيد التنفيذ (الافتراضي: uid=)
THREADS: عدد عمليات المسح المتزامنة (الافتراضي: 20)
TARGET_FILE: ملف الإدخال للنطاقات (الافتراضي: targets.txt)
OUTPUT_FILE: ملف السجل للمخرجات (الافتراضي: vuln.txt)
هذا الكود مقدم لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني. المؤلف والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر الناجم عن هذا البرنامج.
المؤلف الأصلي للاستغلال: EgiX
التكييف بلغة بايثون والماسح الدفعي: ill deed
رخصة MIT – استخدم بمسؤولية.