Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vBulletin-CVE-2025-48828-Multi-target — Escáner RCE por lotes para instancias vulnerables de vBulletin usando el exploit replaceAdTemplate. | Kitploit
Herramientas/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

Escáner RCE por lotes para instancias vulnerables de vBulletin usando el exploit replaceAdTemplate.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
31hace 1 añoAún no revisado
Compartir

💥 Scanner de Ejecución Remota de Código en vBulletin (replaceAdTemplate)

Esta herramienta Python automatiza la detección de vulnerabilidades RCE sin autenticación en vBulletin a través del vector de explotación replaceAdTemplate. Basada en la prueba de concepto original de EgiX, esta versión soporta escaneo por lotes, multihilo y registra objetivos vulnerables confirmados en vuln.txt.

🔥 Detalles de la Vulnerabilidad

  • Nombre del Exploit: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • Afecta: Versiones vulnerables de vBulletin que usan la ruta ajax/api/ad/replaceAdTemplate
  • Impacto: Ejecución Remota de Código (sin autenticación)

⚙️ Características

  • 🧠 Ejecución automática de comandos (id) para confirmar RCE
  • 🔎 Escaneo por lotes desde un archivo (targets.txt)
  • ⚡ Escáner rápido y multihilo
  • 🧾 Registra objetivos vulnerables y su salida en vuln.txt
  • 💬 Código limpio y modular

📦 Requisitos

  • Python 3.x
  • Módulo requests

Instalar dependencias (si no están ya instaladas):

root@kitploit:~
pip install requests

📂 Uso

  1. Prepara tu lista de objetivos Crea un archivo llamado targets.txt y añade una URL objetivo por línea:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. Ejecuta el escáner:
root@kitploit:~
python3 scanner.py
  1. Revisa vuln.txt para ver los resultados:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ Configuración

Puedes cambiar estas opciones en el script:

COMMAND: Comando de shell a ejecutar (por defecto: id)

EXPECTED_OUTPUT: Subcadena esperada para confirmar la ejecución (por defecto: uid=)

THREADS: Número de escaneos concurrentes (por defecto: 20)

TARGET_FILE: Archivo de entrada de dominios (por defecto: targets.txt)

OUTPUT_FILE: Archivo de registro de salida (por defecto: vuln.txt)

⚠️ Aviso Legal

Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado contra sistemas sin permiso es ilegal. El autor y los contribuyentes no son responsables del uso indebido o daños causados por este software.

🙏 Créditos

Autor del exploit original: EgiX

Adaptación en Python y escáner por lotes: ill deed

📄 Licencia

Licencia MIT – úsalo con responsabilidad.

Descargar herramienta