
replaceAdTemplate एक्सप्लॉइट का उपयोग करके कमजोर vBulletin इंस्टेंस के लिए बैच RCE स्कैनर।
यह Python टूल vBulletin में replaceAdTemplate एक्सप्लॉइट वेक्टर के माध्यम से अनप्रमाणित (unauthenticated) RCE कमजोरियों की पहचान को स्वचालित करता है। EgiX द्वारा मूल प्रूफ-ऑफ-कॉन्सेप्ट पर आधारित, यह संस्करण बैच स्कैनिंग, मल्टीथ्रेडिंग का समर्थन करता है, और पुष्टि किए गए कमजोर लक्ष्यों को vuln.txt में लॉग करता है।
replaceAdTemplate RCEajax/api/ad/replaceAdTemplate रूट का उपयोग करते हैंid)targets.txt)vuln.txt में लॉग करता हैrequests मॉड्यूलनिर्भरताएँ स्थापित करें (यदि पहले से स्थापित नहीं हैं):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
आप स्क्रिप्ट में इन सेटिंग्स को बदल सकते हैं:
COMMAND: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)
EXPECTED_OUTPUT: निष्पादन की पुष्टि के लिए अपेक्षित सबस्ट्रिंग (डिफ़ॉल्ट: uid=)
THREADS: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट: 20)
TARGET_FILE: डोमेन की इनपुट फ़ाइल (डिफ़ॉल्ट: targets.txt)
OUTPUT_FILE: आउटपुट लॉग फ़ाइल (डिफ़ॉल्ट: vuln.txt)
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।
मूल एक्सप्लॉइट लेखक: EgiX
Python अनुकूलन और बैच स्कैनर: ill deed
MIT लाइसेंस – ज़िम्मेदारी से उपयोग करें।