
Пакетный RCE-сканер для уязвимых инстансов vBulletin, использующий эксплойт replaceAdTemplate.
Этот Python-инструмент автоматизирует обнаружение уязвимостей неаутентифицированного RCE в vBulletin через эксплойт-вектор replaceAdTemplate. Основан на оригинальном доказательстве концепции от EgiX; эта версия поддерживает пакетное сканирование, многопоточность и записывает подтверждённые уязвимые цели в vuln.txt.
replaceAdTemplate RCEajax/api/ad/replaceAdTemplateid) для подтверждения RCEtargets.txt)vuln.txtrequestsУстановите зависимости (если ещё не установлены):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
Вы можете изменить эти настройки в скрипте:
COMMAND: Shell-команда для выполнения (по умолчанию: id)
EXPECTED_OUTPUT: Ожидаемая подстрока для подтверждения выполнения (по умолчанию: uid=)
THREADS: Количество одновременных сканирований (по умолчанию: 20)
TARGET_FILE: Входной файл с доменами (по умолчанию: targets.txt)
OUTPUT_FILE: Выходной файл журнала (по умолчанию: vuln.txt)
Этот код предоставлен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование против систем без разрешения незаконно. Автор и участники не несут ответственности за неправомерное использование или ущерб, причинённый этим программным обеспечением.
Автор оригинального эксплойта: EgiX
Адаптация на Python и пакетный сканер: ill deed
Лицензия MIT — используйте ответственно.