Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

replaceAdTemplate एक्सप्लॉइट का उपयोग करके कमजोर vBulletin इंस्टेंस के लिए बैच RCE स्कैनर।

रिपॉजिटरी देखें
391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💥 vBulletin रिमोट कोड एक्सेक्यूशन स्कैनर (replaceAdTemplate)

यह Python टूल vBulletin में replaceAdTemplate एक्सप्लॉइट वेक्टर के माध्यम से अनप्रमाणित (unauthenticated) RCE कमजोरियों की पहचान को स्वचालित करता है। EgiX द्वारा मूल प्रूफ-ऑफ-कॉन्सेप्ट पर आधारित, यह संस्करण बैच स्कैनिंग, मल्टीथ्रेडिंग का समर्थन करता है, और पुष्टि किए गए कमजोर लक्ष्यों को vuln.txt में लॉग करता है।

🔥 कमजोरी विवरण

  • एक्सप्लॉइट नाम: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • प्रभावित: vBulletin के कमजोर संस्करण जो ajax/api/ad/replaceAdTemplate रूट का उपयोग करते हैं
  • प्रभाव: रिमोट कोड एक्सेक्यूशन (अनप्रमाणित)

⚙️ विशेषताएँ

  • 🧠 RCE की पुष्टि के लिए स्वचालित कमांड निष्पादन (id)
  • 🔎 फ़ाइल से बैच स्कैन (targets.txt)
  • ⚡ तेज़, मल्टी-थ्रेडेड स्कैनर
  • 🧾 कमजोर लक्ष्यों और उनके आउटपुट को vuln.txt में लॉग करता है
  • 💬 स्वच्छ, मॉड्यूलर कोडबेस

📦 आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें (यदि पहले से स्थापित नहीं हैं):

pip install requests

📂 उपयोग

  1. अपनी लक्ष्य सूची तैयार करें targets.txt नाम की एक फ़ाइल बनाएं और प्रति पंक्ति एक लक्ष्य URL जोड़ें:
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. स्कैनर चलाएँ:
python3 scanner.py
  1. परिणामों के लिए vuln.txt जाँचें:
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ कॉन्फ़िगरेशन

आप स्क्रिप्ट में इन सेटिंग्स को बदल सकते हैं:

COMMAND: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)

EXPECTED_OUTPUT: निष्पादन की पुष्टि के लिए अपेक्षित सबस्ट्रिंग (डिफ़ॉल्ट: uid=)

THREADS: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट: 20)

TARGET_FILE: डोमेन की इनपुट फ़ाइल (डिफ़ॉल्ट: targets.txt)

OUTPUT_FILE: आउटपुट लॉग फ़ाइल (डिफ़ॉल्ट: vuln.txt)

⚠️ अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

🙏 श्रेय

मूल एक्सप्लॉइट लेखक: EgiX

Python अनुकूलन और बैच स्कैनर: ill deed

📄 लाइसेंस

MIT लाइसेंस – ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें