这个 Python 工具通过 replaceAdTemplate 攻击向量自动化检测 vBulletin 中的 未授权 RCE 漏洞。基于 EgiX 的原始概念验证,此版本支持 批量扫描、多线程,并将确认易受攻击的目标记录到 vuln.txt。
replaceAdTemplate RCEajax/api/ad/replaceAdTemplate 路由的易受攻击 vBulletin 版本id) 以确认 RCEtargets.txt) 批量扫描vuln.txtrequests 模块安装依赖 (如果尚未安装):
pip install requests
http://example.com/vb/
https://target.net/forum/
192.168.1.100:8080/vb/
python3 scanner.py
http://victim.com/vb | uid=33(www-data) gid=33(www-data) groups=33(www-data)
你可以在脚本中更改以下设置:
COMMAND: 要执行的 Shell 命令 (默认: id)
EXPECTED_OUTPUT: 用于确认执行的预期子字符串 (默认: uid=)
THREADS: 并发扫描数量 (默认: 20)
TARGET_FILE: 域名输入文件 (默认: targets.txt)
OUTPUT_FILE: 输出日志文件 (默认: vuln.txt)
此代码仅供教育和授权的安全测试目的使用。未经许可对系统进行未授权使用是违法的。作者和贡献者不对因使用本软件而产生的误用或损害负责。
原始漏洞利用作者: EgiX
Python 适配和批量扫描器: ill deed
MIT 许可证 – 请负责任地使用。