Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vBulletin-CVE-2025-48828-Multi-target — 针对使用replaceAdTemplate漏洞的易受攻击的vBulletin实例的批量RCE扫描器。 | Kitploit
工具/GitHubGitHub/ill-deed/vbulletin-cve-2025-48828-multi-target
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubill-deed/vbulletin-cve-2025-48828-multi-target

vBulletin-CVE-2025-48828-Multi-target

针对使用replaceAdTemplate漏洞的易受攻击的vBulletin实例的批量RCE扫描器。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
311年前尚未审核

💥 vBulletin 远程代码执行扫描器 (replaceAdTemplate)

这个 Python 工具通过 replaceAdTemplate 攻击向量自动化检测 vBulletin 中的 未授权 RCE 漏洞。基于 EgiX 的原始概念验证,此版本支持 批量扫描、多线程,并将确认易受攻击的目标记录到 vuln.txt。

🔥 漏洞详情

  • 漏洞名称: replaceAdTemplate RCE
  • CVE: CVE-2025-48828
  • 影响: 使用 ajax/api/ad/replaceAdTemplate 路由的易受攻击 vBulletin 版本
  • 影响: 远程代码执行 (未授权)

⚙️ 功能特性

  • 🧠 自动执行命令 (id) 以确认 RCE
  • 🔎 从文件 (targets.txt) 批量扫描
  • ⚡ 快速的多线程扫描器
  • 🧾 将易受攻击的目标及其输出记录到 vuln.txt
  • 💬 整洁、模块化的代码库

📦 依赖要求

  • Python 3.x
  • requests 模块

安装依赖 (如果尚未安装):

root@kitploit:~
pip install requests

📂 使用方法

  1. 准备目标列表 创建一个名为 targets.txt 的文件,每行添加一个目标 URL:
root@kitploit:~
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
  1. 运行扫描器:
root@kitploit:~
python3 scanner.py
  1. 查看 vuln.txt 中的结果:
root@kitploit:~
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)

⚙️ 配置选项

你可以在脚本中更改以下设置:

COMMAND: 要执行的 Shell 命令 (默认: id)

EXPECTED_OUTPUT: 用于确认执行的预期子字符串 (默认: uid=)

THREADS: 并发扫描数量 (默认: 20)

TARGET_FILE: 域名输入文件 (默认: targets.txt)

OUTPUT_FILE: 输出日志文件 (默认: vuln.txt)

⚠️ 免责声明

此代码仅供教育和授权的安全测试目的使用。未经许可对系统进行未授权使用是违法的。作者和贡献者不对因使用本软件而产生的误用或损害负责。

🙏 致谢

原始漏洞利用作者: EgiX

Python 适配和批量扫描器: ill deed

📄 许可证

MIT 许可证 – 请负责任地使用。

下载工具