Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
vBulletin-CVE-2025-48828-Multi-target — Scanner RCE par lots pour les instances vBulletin vulnérables utilisant l'exploit replaceAdTemplate. | Kitploit
Outils/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

Scanner RCE par lots pour les instances vBulletin vulnérables utilisant l'exploit replaceAdTemplate.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
31il y a 1 anPas encore vérifié
Partager

💥 Scanner d'exécution de code à distance vBulletin (replaceAdTemplate)

Cet outil Python automatise la détection des vulnérabilités RCE non authentifié dans vBulletin via le vecteur d'exploitation replaceAdTemplate. Basé sur la preuve de concept originale de EgiX, cette version prend en charge l'analyse par lots, le multithreading et enregistre les cibles vulnérables confirmées dans vuln.txt.

🔥 Détails de la vulnérabilité

  • Nom de l'exploit : replaceAdTemplate RCE
  • CVE : CVE-2025-48828
  • Affecté : Versions vulnérables de vBulletin utilisant la route ajax/api/ad/replaceAdTemplate
  • Impact : Exécution de code à distance (non authentifié)

⚙️ Fonctionnalités

  • 🧠 Exécution automatique de commande (id) pour confirmer la RCE
  • 🔎 Analyse par lots à partir d'un fichier (targets.txt)
  • ⚡ Scanner rapide et multithreadé
  • 🧾 Enregistre les cibles vulnérables et leur sortie dans vuln.txt
  • 💬 Code propre et modulaire

📦 Prérequis

  • Python 3.x
  • module requests

Installer les dépendances (si ce n'est pas déjà fait) :

root@kitploit:~
pip install requests

📂 Utilisation

  1. Préparez votre liste de cibles
    Créez un fichier nommé targets.txt et ajoutez une URL cible par ligne :

    root@kitploit:~
    http://example.com/vb/
    https://target.net/forum/
    192.168.1.100:8080/vb/
    
  2. Lancez le scanner :

    root@kitploit:~
    python3 scanner.py
    
  3. Vérifiez les résultats dans vuln.txt :

    root@kitploit:~
    http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

⚙️ Configuration

Vous pouvez modifier ces paramètres dans le script :

  • COMMAND : Commande shell à exécuter (défaut : id)
  • EXPECTED_OUTPUT : Sous-chaîne attendue pour confirmer l'exécution (défaut : uid=)
  • THREADS : Nombre de scans simultanés (défaut : 20)
  • TARGET_FILE : Fichier d'entrée des domaines (défaut : targets.txt)
  • OUTPUT_FILE : Fichier de journal de sortie (défaut : vuln.txt)

⚠️ Avertissement

Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes sans permission est illégale. L'auteur et les contributeurs ne sont pas responsables de l'utilisation abusive ou des dommages causés par ce logiciel.

🙏 Crédits

Auteur original de l'exploit : EgiX
Adaptation Python et scanner par lots : ill deed

📄 Licence

Licence MIT – utilisez de manière responsable.

Télécharger l’outil