Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

Scanner de RCE em lote para instâncias vulneráveis do vBulletin usando o exploit replaceAdTemplate.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
31há 1 anoAinda não revisado
Compartilhar

💥 Scanner de Execução Remota de Código do vBulletin (replaceAdTemplate)

Esta ferramenta Python automatiza a detecção de vulnerabilidades RCE não autenticado no vBulletin através do vetor de exploração replaceAdTemplate. Baseada no proof-of-concept original de EgiX, esta versão suporta varredura em lote, multithreading e registra alvos vulneráveis confirmados em vuln.txt.

🔥 Detalhes da Vulnerabilidade

  • Nome do Exploit: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • Afetados: Versões vulneráveis do vBulletin que utilizam a rota ajax/api/ad/replaceAdTemplate
  • Impacto: Execução Remota de Código (não autenticado)

⚙️ Funcionalidades

  • 🧠 Execução automática de comando (id) para confirmar RCE
  • 🔎 Varredura em lote a partir de um arquivo (targets.txt)
  • ⚡ Scanner rápido e com múltiplas threads
  • 🧾 Registra alvos vulneráveis e suas saídas em vuln.txt
  • 💬 Código limpo e modular

📦 Requisitos

  • Python 3.x
  • Módulo requests

Instale as dependências (se ainda não estiverem instaladas):

root@kitploit:~
pip install requests

📂 Uso

  1. Prepare sua lista de alvos Crie um arquivo chamado targets.txt e adicione uma URL de alvo por linha:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. Execute o scanner:
root@kitploit:~
python3 scanner.py
  1. Verifique o vuln.txt para resultados:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ Configuração

Você pode alterar estas configurações no script:

COMMAND: Comando shell a ser executado (padrão: id)

EXPECTED_OUTPUT: Substring esperada para confirmar a execução (padrão: uid=)

THREADS: Número de varreduras simultâneas (padrão: 20)

TARGET_FILE: Arquivo de entrada com domínios (padrão: targets.txt)

OUTPUT_FILE: Arquivo de log de saída (padrão: vuln.txt)

⚠️ Aviso Legal

Este código é fornecido apenas para fins educacionais e de teste de segurança autorizado. O uso não autorizado contra sistemas sem permissão é ilegal. O autor e os contribuidores não são responsáveis pelo uso indevido ou danos causados por este software.

🙏 Créditos

Autor do exploit original: EgiX

Adaptação em Python e scanner em lote: ill deed

📄 Licença

Licença MIT – use com responsabilidade.

Baixar ferramenta