
脆弱なvBulletinインスタンス向けの、replaceAdTemplate exploitを使用したバッチRCEスキャナ
このPythonツールは、replaceAdTemplate エクスプロイトベクターを介した vBulletin における 未認証のRCE 脆弱性の検出を自動化します。EgiX による元の概念実証に基づき、このバージョンは バッチスキャン、マルチスレッド をサポートし、確認された脆弱なターゲットを vuln.txt に記録します。
replaceAdTemplate RCEajax/api/ad/replaceAdTemplate ルートを使用する脆弱なバージョンの vBulletinid)によるRCEの確認targets.txt)からのバッチスキャンvuln.txt に記録requests モジュール依存関係をインストール(まだインストールしていない場合):
pip install requests
targets.txt という名前のファイルを作成し、1行に1つのターゲットURLを追加します:http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
vuln.txt で結果を確認する:http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
スクリプト内で以下の設定を変更できます:
COMMAND: 実行するシェルコマンド(デフォルト: id)
EXPECTED_OUTPUT: 実行を確認するための期待される部分文字列(デフォルト: uid=)
THREADS: 同時スキャン数(デフォルト: 20)
TARGET_FILE: ドメインの入力ファイル(デフォルト: targets.txt)
OUTPUT_FILE: 出力ログファイル(デフォルト: vuln.txt)
このコードは、教育目的および許可されたセキュリティテスト目的でのみ提供されています。許可なくシステムに対して不正に使用することは違法です。作者および貢献者は、このソフトウェアの誤用や損害について一切の責任を負いません。
元のエクスプロイト作者: EgiX
Pythonへの適合およびバッチスキャナー: ill deed
MIT License – 責任を持って使用してください。