
취약한 vBulletin 인스턴스에서 replaceAdTemplate 익스플로잇을 사용하는 배치 RCE 스캐너.
이 Python 도구는 replaceAdTemplate 익스플로잇 경로를 통해 vBulletin에서 인증되지 않은 RCE 취약점 탐지를 자동화합니다. EgiX의 원본 개념 증명을 기반으로 한 이 버전은 배치 스캔, 멀티스레딩을 지원하며, 확인된 취약 대상의 로그를 vuln.txt에 기록합니다.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplate 경로를 사용하는 취약한 vBulletin 버전id)targets.txt)에서 배치 스캔vuln.txt에 기록requests 모듈종속성 설치 (아직 설치되지 않은 경우):
pip install requests
targets.txt라는 파일을 만들고 한 줄에 하나의 대상 URL을 추가하세요:
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
vuln.txt를 확인하세요:http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
스크립트에서 다음 설정을 변경할 수 있습니다:
COMMAND: 실행할 셸 명령 (기본값: id)
EXPECTED_OUTPUT: 실행 확인을 위한 예상 부분 문자열 (기본값: uid=)
THREADS: 동시 스캔 수 (기본값: 20)
TARGET_FILE: 도메인 입력 파일 (기본값: targets.txt)
OUTPUT_FILE: 출력 로그 파일 (기본값: vuln.txt)
이 코드는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 허가 없이 시스템에 무단 사용하는 것은 불법입니다. 저자와 기여자는 이 소프트웨어의 오용이나 손해에 대해 책임을 지지 않습니다.
원본 익스플로잇 작성자: EgiX
Python 적응 및 배치 스캐너: ill deed
MIT 라이선스 – 책임감 있게 사용하세요.