Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
vBulletin-CVE-2025-48828-Multi-target — 취약한 vBulletin 인스턴스에서 replaceAdTemplate 익스플로잇을 사용하는 배치 RCE 스캐너. | Kitploit
도구/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

취약한 vBulletin 인스턴스에서 replaceAdTemplate 익스플로잇을 사용하는 배치 RCE 스캐너.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
31년 전아직 검토되지 않음

💥 vBulletin 원격 코드 실행 스캐너 (replaceAdTemplate)

이 Python 도구는 replaceAdTemplate 익스플로잇 경로를 통해 vBulletin에서 인증되지 않은 RCE 취약점 탐지를 자동화합니다. EgiX의 원본 개념 증명을 기반으로 한 이 버전은 배치 스캔, 멀티스레딩을 지원하며, 확인된 취약 대상의 로그를 vuln.txt에 기록합니다.

🔥 취약점 세부 정보

  • 익스플로잇 이름: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • 영향을 받는 버전: ajax/api/ad/replaceAdTemplate 경로를 사용하는 취약한 vBulletin 버전
  • 영향: 원격 코드 실행 (인증되지 않음)

⚙️ 기능

  • 🧠 RCE 확인을 위한 자동 명령 실행 (id)
  • 🔎 파일(targets.txt)에서 배치 스캔
  • ⚡ 빠르고 멀티스레드 스캐너
  • 🧾 취약 대상과 그 출력을 vuln.txt에 기록
  • 💬 깔끔하고 모듈화된 코드베이스

📦 요구 사항

  • Python 3.x
  • requests 모듈

종속성 설치 (아직 설치되지 않은 경우):

root@kitploit:~
pip install requests

📂 사용법

  1. 대상 목록 준비

targets.txt라는 파일을 만들고 한 줄에 하나의 대상 URL을 추가하세요:

root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. 스캐너 실행:
root@kitploit:~
python3 scanner.py
  1. 결과 확인을 위해 vuln.txt를 확인하세요:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ 설정

스크립트에서 다음 설정을 변경할 수 있습니다:

COMMAND: 실행할 셸 명령 (기본값: id)

EXPECTED_OUTPUT: 실행 확인을 위한 예상 부분 문자열 (기본값: uid=)

THREADS: 동시 스캔 수 (기본값: 20)

TARGET_FILE: 도메인 입력 파일 (기본값: targets.txt)

OUTPUT_FILE: 출력 로그 파일 (기본값: vuln.txt)

⚠️ 면책 조항

이 코드는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 허가 없이 시스템에 무단 사용하는 것은 불법입니다. 저자와 기여자는 이 소프트웨어의 오용이나 손해에 대해 책임을 지지 않습니다.

🙏 크레딧

원본 익스플로잇 작성자: EgiX

Python 적응 및 배치 스캐너: ill deed

📄 라이선스

MIT 라이선스 – 책임감 있게 사용하세요.

도구 다운로드