VBScan

Почему OWASP VBScan?

Если вы хотите провести тест на проникновение, OWASP VBScan - это один из лучших сканеров! Этот проект быстрее, чем когда-либо, обновляется с помощью последних уязвимостей VBulletin.

Примеры сканирования

vbscan.pl <target>
vbscan.pl http://target.com/vbulletin

Что нового в версии 0.1.8 [Self Challenge]
Обновлена база данных уязвимостей
«Электронная почта перед плагином регистрации»
Добавлен SQL-эксплоит
Добавлен эксплойт «Tapatalk vbulletin plugin»
Добавлен эксплойт Routestring RCE
Vbulletin возможный детектор регистратора паролей добавлен
Разрешен запуск с любого пути
Добавлен модуль OpenRedirection
Добавлен модуль сравнения версии Vbulletin
Несколько улучшений

https://youtu.be/SirozqDYERA

Установка и запуск

git clone https://github.com/rezasp/vbscan/
cd vbscan
perl vbscan.pl