
Scanner de RCE em lote para instâncias vulneráveis do vBulletin usando o exploit replaceAdTemplate.
Esta ferramenta Python automatiza a detecção de vulnerabilidades RCE não autenticado no vBulletin através do vetor de exploração replaceAdTemplate. Baseada no proof-of-concept original de EgiX, esta versão suporta varredura em lote, multithreading e registra alvos vulneráveis confirmados em vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) para confirmar RCEtargets.txt)vuln.txtrequestsInstale as dependências (se ainda não estiverem instaladas):
pip install requests
targets.txt e adicione uma URL de alvo por linha:http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
vuln.txt para resultados:http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Você pode alterar estas configurações no script:
COMMAND: Comando shell a ser executado (padrão: id)
EXPECTED_OUTPUT: Substring esperada para confirmar a execução (padrão: uid=)
THREADS: Número de varreduras simultâneas (padrão: 20)
TARGET_FILE: Arquivo de entrada com domínios (padrão: targets.txt)
OUTPUT_FILE: Arquivo de log de saída (padrão: vuln.txt)
Este código é fornecido apenas para fins educacionais e de teste de segurança autorizado. O uso não autorizado contra sistemas sem permissão é ilegal. O autor e os contribuidores não são responsáveis pelo uso indevido ou danos causados por este software.
Autor do exploit original: EgiX
Adaptação em Python e scanner em lote: ill deed
Licença MIT – use com responsabilidade.