
Scanner RCE batch per istanze vBulletin vulnerabili che utilizza l'exploit replaceAdTemplate.
Questo strumento Python automatizza il rilevamento di vulnerabilità di RCE non autenticata in vBulletin tramite il vettore di exploit replaceAdTemplate. Basato sul proof-of-concept originale di EgiX, questa versione supporta scansioni batch, multithreading e registra i target vulnerabili confermati in vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) per confermare la RCEtargets.txt)vuln.txtrequestsInstalla le dipendenze (se non già installate):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Puoi modificare queste impostazioni nello script:
COMMAND: Comando shell da eseguire (default: id)
EXPECTED_OUTPUT: Sottostringa attesa per confermare l'esecuzione (default: uid=)
THREADS: Numero di scansioni concorrenti (default: 20)
TARGET_FILE: File di input dei domini (default: targets.txt)
OUTPUT_FILE: File di log di output (default: vuln.txt)
Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. L'uso non autorizzato su sistemi senza permesso è illegale. L'autore e i collaboratori non sono responsabili per usi impropri o danni causati da questo software.
Autore originale dell'exploit: EgiX
Adattamento Python e scanner batch: ill deed
MIT License – usalo in modo responsabile.