Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vBulletin-CVE-2025-48828-Multi-target — replaceAdTemplate एक्सप्लॉइट का उपयोग करके कमजोर vBulletin इंस्टेंस के लिए बैच RCE स्कैनर। | Kitploit
उपकरण/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

replaceAdTemplate एक्सप्लॉइट का उपयोग करके कमजोर vBulletin इंस्टेंस के लिए बैच RCE स्कैनर।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

💥 vBulletin रिमोट कोड एक्सेक्यूशन स्कैनर (replaceAdTemplate)

यह Python टूल vBulletin में replaceAdTemplate एक्सप्लॉइट वेक्टर के माध्यम से अनप्रमाणित (unauthenticated) RCE कमजोरियों की पहचान को स्वचालित करता है। EgiX द्वारा मूल प्रूफ-ऑफ-कॉन्सेप्ट पर आधारित, यह संस्करण बैच स्कैनिंग, मल्टीथ्रेडिंग का समर्थन करता है, और पुष्टि किए गए कमजोर लक्ष्यों को vuln.txt में लॉग करता है।

🔥 कमजोरी विवरण

  • एक्सप्लॉइट नाम: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • प्रभावित: vBulletin के कमजोर संस्करण जो ajax/api/ad/replaceAdTemplate रूट का उपयोग करते हैं
  • प्रभाव: रिमोट कोड एक्सेक्यूशन (अनप्रमाणित)

⚙️ विशेषताएँ

  • 🧠 RCE की पुष्टि के लिए स्वचालित कमांड निष्पादन (id)
  • 🔎 फ़ाइल से बैच स्कैन (targets.txt)
  • ⚡ तेज़, मल्टी-थ्रेडेड स्कैनर
  • 🧾 कमजोर लक्ष्यों और उनके आउटपुट को vuln.txt में लॉग करता है
  • 💬 स्वच्छ, मॉड्यूलर कोडबेस

📦 आवश्यकताएँ

  • Python 3.x
  • requests मॉड्यूल

निर्भरताएँ स्थापित करें (यदि पहले से स्थापित नहीं हैं):

root@kitploit:~
pip install requests

📂 उपयोग

  1. अपनी लक्ष्य सूची तैयार करें targets.txt नाम की एक फ़ाइल बनाएं और प्रति पंक्ति एक लक्ष्य URL जोड़ें:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. स्कैनर चलाएँ:
root@kitploit:~
python3 scanner.py
  1. परिणामों के लिए vuln.txt जाँचें:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ कॉन्फ़िगरेशन

आप स्क्रिप्ट में इन सेटिंग्स को बदल सकते हैं:

COMMAND: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)

EXPECTED_OUTPUT: निष्पादन की पुष्टि के लिए अपेक्षित सबस्ट्रिंग (डिफ़ॉल्ट: uid=)

THREADS: समवर्ती स्कैन की संख्या (डिफ़ॉल्ट: 20)

TARGET_FILE: डोमेन की इनपुट फ़ाइल (डिफ़ॉल्ट: targets.txt)

OUTPUT_FILE: आउटपुट लॉग फ़ाइल (डिफ़ॉल्ट: vuln.txt)

⚠️ अस्वीकरण

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है। लेखक और योगदानकर्ता इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं हैं।

🙏 श्रेय

मूल एक्सप्लॉइट लेखक: EgiX

Python अनुकूलन और बैच स्कैनर: ill deed

📄 लाइसेंस

MIT लाइसेंस – ज़िम्मेदारी से उपयोग करें।

टूल डाउनलोड करें