VBScan-vBulletin Zaafiyet Tarama //GHOSTCLOUD

GHOST CLOUD

Kıdemli Üye
25 Haz 2015
2,534
0
ÖTÜKEN




OWASP VBScan, VBulletin CMS güvenlik açıklarını tespit ve analiz etmek için Perl programlama dili ile yazılmış açık kaynak kodlu bir projedir.

Neden VBScan Kullanmalısınız?

vBulletin Forumlarında penetrasyon testi yapmak isterseniz elinizdekinin en iyisidir OWASP VBScan. Bu proje gün geçtikte daha da hızlanıyor ve güncel vBulletin zafiyetleri ile güncelleniyor.

Neleri İçeriyor?

-Güncel güvenlik açıkları veritabanında mevcuttur.
-Yeni eklenen vBulletin versiyonlarını da taramak için sürekli güncellenir.
-Zaafiyetlere erişim için gerekli exploitleri bulabilir.
-vBulletin sitelerde olası şifre kaydedicileri toplayabilir.
-“Email Before Registration Plugin” SQL exploit'i mevcuttur.
-“Tapatalk VBulletin plugin” exploit'i mevcuttur.
-"Routestring RCE" exploit'i mevcuttur.
-OpenRedirection bulucu modüle sahiptir.


İndirme

Kod:
git clone https://github.com/rezasp/vbscan.git




Kullanım

Program için herhangi bir kurulum başlatmanıza gerek yoktur.

Kod:
cd vbscan



Kullanım komutlarını öğrenmek için

Kod:
perl vbscan.pl --help



Zaafiyet taratılacak siteyi giriyoruz.

Kod:
perl vbscan.pl http://hedefsite.com/vbulletin



VBScan uygulaması içerisinde bulunan zaafiyet tarayıcı modüller ile taramayı başlatarak size bulabildiği çıktıları basit bir arayüzle göstermektedir. Mevcut zaafiyetlere ait Exploitleri exploit-db'den çekip size rahatça sunmaktadır.

Örnek olarak, bir taramada kullanabileceğimiz exploitlerin neler olduğunu ve yerini gösterir.

 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.