
Escáner RCE por lotes para instancias vulnerables de vBulletin usando el exploit replaceAdTemplate.
Esta herramienta Python automatiza la detección de vulnerabilidades RCE sin autenticación en vBulletin a través del vector de explotación replaceAdTemplate. Basada en la prueba de concepto original de EgiX, esta versión soporta escaneo por lotes, multihilo y registra objetivos vulnerables confirmados en vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) para confirmar RCEtargets.txt)vuln.txtrequestsInstalar dependencias (si no están ya instaladas):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Puedes cambiar estas opciones en el script:
COMMAND: Comando de shell a ejecutar (por defecto: id)
EXPECTED_OUTPUT: Subcadena esperada para confirmar la ejecución (por defecto: uid=)
THREADS: Número de escaneos concurrentes (por defecto: 20)
TARGET_FILE: Archivo de entrada de dominios (por defecto: targets.txt)
OUTPUT_FILE: Archivo de registro de salida (por defecto: vuln.txt)
Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El uso no autorizado contra sistemas sin permiso es ilegal. El autor y los contribuyentes no son responsables del uso indebido o daños causados por este software.
Autor del exploit original: EgiX
Adaptación en Python y escáner por lotes: ill deed
Licencia MIT – úsalo con responsabilidad.