Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vBulletin-CVE-2025-48828-Multi-target — 脆弱なvBulletinインスタンス向けの、replaceAdTemplate exploitを使用したバッチRCEスキャナ | Kitploit
ツール/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

脆弱なvBulletinインスタンス向けの、replaceAdTemplate exploitを使用したバッチRCEスキャナ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
311年前未レビュー

💥 vBulletin Remote Code Execution Scanner (replaceAdTemplate)

このPythonツールは、replaceAdTemplate エクスプロイトベクターを介した vBulletin における 未認証のRCE 脆弱性の検出を自動化します。EgiX による元の概念実証に基づき、このバージョンは バッチスキャン、マルチスレッド をサポートし、確認された脆弱なターゲットを vuln.txt に記録します。

🔥 脆弱性の詳細

  • エクスプロイト名: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • 影響を受けるバージョン: ajax/api/ad/replaceAdTemplate ルートを使用する脆弱なバージョンの vBulletin
  • 影響: リモートコード実行(未認証)

⚙️ 機能

  • 🧠 自動コマンド実行(id)によるRCEの確認
  • 🔎 ファイル(targets.txt)からのバッチスキャン
  • ⚡ 高速なマルチスレッドスキャナー
  • 🧾 脆弱なターゲットとその出力を vuln.txt に記録
  • 💬 クリーンでモジュール化されたコードベース

📦 必要条件

  • Python 3.x
  • requests モジュール

依存関係をインストール(まだインストールしていない場合):

root@kitploit:~
pip install requests

📂 使い方

  1. ターゲットリストを準備する targets.txt という名前のファイルを作成し、1行に1つのターゲットURLを追加します:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. スキャナーを実行する:
root@kitploit:~
python3 scanner.py
  1. vuln.txt で結果を確認する:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ 設定

スクリプト内で以下の設定を変更できます:

COMMAND: 実行するシェルコマンド(デフォルト: id)

EXPECTED_OUTPUT: 実行を確認するための期待される部分文字列(デフォルト: uid=)

THREADS: 同時スキャン数(デフォルト: 20)

TARGET_FILE: ドメインの入力ファイル(デフォルト: targets.txt)

OUTPUT_FILE: 出力ログファイル(デフォルト: vuln.txt)

⚠️ 免責事項

このコードは、教育目的および許可されたセキュリティテスト目的でのみ提供されています。許可なくシステムに対して不正に使用することは違法です。作者および貢献者は、このソフトウェアの誤用や損害について一切の責任を負いません。

🙏 クレジット

元のエクスプロイト作者: EgiX

Pythonへの適合およびバッチスキャナー: ill deed

📄 ライセンス

MIT License – 責任を持って使用してください。

ツールをダウンロード