Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vBulletin-CVE-2025-48828-Multi-target — Пакетный RCE-сканер для уязвимых инстансов vBulletin, использующий эксплойт replaceAdTemplate. | Kitploit
Инструменты/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

Пакетный RCE-сканер для уязвимых инстансов vBulletin, использующий эксплойт replaceAdTemplate.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
31 год назадЕщё не проверено

💥 Сканер удалённого выполнения кода vBulletin (replaceAdTemplate)

Этот Python-инструмент автоматизирует обнаружение уязвимостей неаутентифицированного RCE в vBulletin через эксплойт-вектор replaceAdTemplate. Основан на оригинальном доказательстве концепции от EgiX; эта версия поддерживает пакетное сканирование, многопоточность и записывает подтверждённые уязвимые цели в vuln.txt.

🔥 Детали уязвимости

  • Название эксплойта: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • Затронуты: уязвимые версии vBulletin, использующие маршрут ajax/api/ad/replaceAdTemplate
  • Воздействие: удалённое выполнение кода (без аутентификации)

⚙️ Возможности

  • 🧠 Автоматическое выполнение команды (id) для подтверждения RCE
  • 🔎 Пакетное сканирование из файла (targets.txt)
  • ⚡ Быстрый многопоточный сканер
  • 🧾 Записывает уязвимые цели и их вывод в vuln.txt
  • 💬 Чистая модульная кодовая база

📦 Требования

  • Python 3.x
  • модуль requests

Установите зависимости (если ещё не установлены):

root@kitploit:~
pip install requests

📂 Использование

  1. Подготовьте список целей Создайте файл targets.txt и добавьте по одному URL цели в строке:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. Запустите сканер:
root@kitploit:~
python3 scanner.py
  1. Проверьте vuln.txt на наличие результатов:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ Конфигурация

Вы можете изменить эти настройки в скрипте:

COMMAND: Shell-команда для выполнения (по умолчанию: id)

EXPECTED_OUTPUT: Ожидаемая подстрока для подтверждения выполнения (по умолчанию: uid=)

THREADS: Количество одновременных сканирований (по умолчанию: 20)

TARGET_FILE: Входной файл с доменами (по умолчанию: targets.txt)

OUTPUT_FILE: Выходной файл журнала (по умолчанию: vuln.txt)

⚠️ Отказ от ответственности

Этот код предоставлен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без разрешения незаконно. Автор и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим программным обеспечением.

🙏 Благодарности

Автор оригинального эксплойта: EgiX

Адаптация на Python и пакетный сканер: ill deed

📄 Лицензия

Лицензия MIT — используйте ответственно.

Скачать инструмент