
Scanner RCE par lots pour les instances vBulletin vulnérables utilisant l'exploit replaceAdTemplate.
Cet outil Python automatise la détection des vulnérabilités RCE non authentifié dans vBulletin via le vecteur d'exploitation replaceAdTemplate. Basé sur la preuve de concept originale de EgiX, cette version prend en charge l'analyse par lots, le multithreading et enregistre les cibles vulnérables confirmées dans vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) pour confirmer la RCEtargets.txt)vuln.txtrequestsInstaller les dépendances (si ce n'est pas déjà fait) :
pip install requests
Préparez votre liste de cibles
Créez un fichier nommé targets.txt et ajoutez une URL cible par ligne :
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
Lancez le scanner :
python3 scanner.py
Vérifiez les résultats dans vuln.txt :
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Vous pouvez modifier ces paramètres dans le script :
Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation non autorisée contre des systèmes sans permission est illégale. L'auteur et les contributeurs ne sont pas responsables de l'utilisation abusive ou des dommages causés par ce logiciel.
Auteur original de l'exploit : EgiX
Adaptation Python et scanner par lots : ill deed
Licence MIT – utilisez de manière responsable.