Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vBulletin-CVE-2025-48828-Multi-target — ماسح ضوئي لـ RCE بالجملة لنسخ vBulletin الضعيفة باستخدام ثغرة replaceAdTemplate. | Kitploit
أدوات/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

ماسح ضوئي لـ RCE بالجملة لنسخ vBulletin الضعيفة باستخدام ثغرة replaceAdTemplate.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
31منذ سنة واحدةلم تتم المراجعة بعد

💥 ماسح تنفيذ الأوامر عن بعد في vBulletin (replaceAdTemplate)

تقوم هذه الأداة المكتوبة بلغة بايثون بأتمتة اكتشاف ثغرات تنفيذ الأوامر عن بعد غير الموثقة في vBulletin عبر متجه الاستغلال replaceAdTemplate. استنادًا إلى الإثبات الأولي للمفهوم من EgiX، يدعم هذا الإصدار المسح الدفعي وتعدد الخيوط، ويسجل الأهداف الضعيفة المؤكدة في vuln.txt.

🔥 تفاصيل الثغرة

  • اسم الاستغلال: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • النسخ المتأثرة: النسخ المتأثرة من vBulletin التي تستخدم المسار ajax/api/ad/replaceAdTemplate
  • التأثير: تنفيذ الأوامر عن بعد (غير موثق)

⚙️ الميزات

  • 🧠 تنفيذ الأوامر تلقائيًا (id) لتأكيد RCE
  • 🔎 مسح دفعي من ملف (targets.txt)
  • ⚡ ماسح سريع متعدد الخيوط
  • 🧾 تسجيل الأهداف الضعيفة ومخرجاتها في vuln.txt
  • 💬 قاعدة شفرة نظيفة ومعيارية

📦 المتطلبات

  • Python 3.x
  • وحدة requests

قم بتثبيت التبعيات (إذا لم تكن مثبتة بالفعل):

root@kitploit:~
pip install requests

📂 الاستخدام

  1. قم بإعداد قائمة الأهداف
    أنشئ ملفًا باسم targets.txt وأضف عنوان URL مستهدف واحد لكل سطر:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. قم بتشغيل الماسح:
root@kitploit:~
python3 scanner.py
  1. تحقق من ملف vuln.txt للنتائج:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ الإعدادات

يمكنك تغيير هذه الإعدادات في النص البرمجي:

COMMAND: أمر الصدفة لتنفيذه (الافتراضي: id)

EXPECTED_OUTPUT: السلسلة الفرعية المتوقعة لتأكيد التنفيذ (الافتراضي: uid=)

THREADS: عدد عمليات المسح المتزامنة (الافتراضي: 20)

TARGET_FILE: ملف الإدخال للنطاقات (الافتراضي: targets.txt)

OUTPUT_FILE: ملف السجل للمخرجات (الافتراضي: vuln.txt)

⚠️ إخلاء المسؤولية

هذا الكود مقدم لأغراض تعليمية واختبار أمني مصرح به فقط. الاستخدام غير المصرح به ضد الأنظمة دون إذن غير قانوني. المؤلف والمساهمون غير مسؤولين عن سوء الاستخدام أو الضرر الناجم عن هذا البرنامج.

🙏 الشكر والتقدير

المؤلف الأصلي للاستغلال: EgiX

التكييف بلغة بايثون والماسح الدفعي: ill deed

📄 الترخيص

رخصة MIT – استخدم بمسؤولية.

تنزيل الأداة