Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Ultimate-CVE-2026-61511 — يحتوي vBulletin من الإصدارات 5.x حتى 5.7.5 و6.x حتى 6.2.1 على ثغرة حقن eval في طريقة vB5_Template_Runtime::runMaths() داخل بيئة تشغيل القوالب، مما يسمح للمهاجمين عن بُعد دون مصادقة بتنفيذ كود PHP عشوائي. | Kitploit
أدوات/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

يحتوي vBulletin من الإصدارات 5.x حتى 5.7.5 و6.x حتى 6.2.1 على ثغرة حقن eval في طريقة vB5_Template_Runtime::runMaths() داخل بيئة تشغيل القوالب، مما يسمح للمهاجمين عن بُعد دون مصادقة بتنفيذ كود PHP عشوائي.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
1منذ 23 أياملم تتم المراجعة بعد

(CVE-2026-61511) – إثبات المفهوم

إثبات مفهوم (PoC) تعليمي ودفاعي للتحقق من التعرض لثغرة vBulletin CVE-2026-61511 – تنفيذ التعليمات البرمجية عن بُعد دون مصادقة.

Purpose Platform Python OS License


التواصل

تيليغرام: https://t.me/thecodeb0ss

نظرة عامة

يوفر هذا المستودع إثبات مفهوم للكشف الدفاعي والتحقق من ثغرة vBulletin CVE-2026-61511.

وفقًا للبحوث الأمنية المتاحة للعموم، تصف CVE-2026-61511 ثغرة حرجة لحقن التقييم (eval injection) في بيئة تشغيل القوالب في vBulletin، والتي يمكن أن تؤدي، في ظل ظروف معينة، إلى تنفيذ التعليمات البرمجية عن بُعد (RCE) دون مصادقة.

الهدف من هذا المشروع هو مساعدة:

  • باحثو الأمن
  • مختبِرو الاختراق
  • فرق الدفاع (Blue Teams)
  • مستجيبو الحوادث
  • مديرو الأنظمة

على تحديد تثبيتات vBulletin المعرضة للخطر، وإعادة إنتاج المشكلة في بيئات معملية مصرح بها، والتحقق من نجاح المعالجة بعد تطبيق التحديثات الأمنية الرسمية.

هذا المستودع مخصص بشكل صارم لأغراض تعليمية ودفاعية وبحوث أمنية مصرح بها.


الثغرة

CVEالوصف
CVE-2026-61511يحتوي vBulletin 5.x حتى 5.7.5 و6.x حتى 6.2.1 على ثغرة حقن التقييم (eval injection) في أسلوب vB5_Template_Runtime::runMaths() داخل بيئة تشغيل القوالب، والتي تتيح للمهاجمين عن بُعد دون مصادقة تنفيذ كود PHP عشوائي عن طريق إرسال مدخلات مُعدّة بعناية عبر معامل pagenav[pagenumber]. يمكن للمهاجمين استغلال عامل تصفية regex غير مقيد بما فيه الكفاية باستخدام ترميز بأسلوب phpfuck مع أحرف مسموح بها لحقن وتنفيذ كود PHP عشوائي عبر مسار القالب ajax/render دون أي مصادقة.

CWE: CWE-95 – تحييد غير صحيح للتوجيهات في التعليمات البرمجية التي يتم تقييمها ديناميكيًا ('حقن التقييم')

درجة CVSS: 9.3 (حرجة)


الإصدارات المتأثرة

وفقًا للنشرات الأمنية العامة، فإن إصدارات vBulletin التالية متأثرة:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

يجب على المستخدمين الترقية إلى أحدث إصدار مُصحح توفره vBulletin.


أهداف المستودع

صُمم هذا المشروع لمساعدة المدافعين في:

  • التحقق من التعرض لـ CVE-2026-61511
  • كشف تثبيتات vBulletin المعرضة للخطر
  • التحقق من المعالجة بعد التحديث
  • إعادة إنتاج المشكلة داخل بيئات معملية معزولة
  • دعم الاستجابة للحوادث والتحقيقات الجنائية الرقمية
  • تحسين الفهم التقني للثغرات المُعلنة

الميزات

  • التحقق الدفاعي من الثغرات
  • كشف إصدارات vBulletin المتأثرة
  • تنفيذ موجه للبحث
  • التحقق من التصحيحات
  • كاشف / ماسح خفيف الوزن
  • تنفيذ مرجعي تعليمي
  • التحقق من RCE دون مصادقة

لقطات الشاشة

الكاشف / الماسح

صورة

التفاصيل التقنية

سلسلة الثغرة

  1. نقطة الدخول: الوصول دون مصادقة إلى مسار القالب ajax/render
  2. المعامل: pagenav[pagenumber] الذي يحتوي على مدخلات مُعدّة بعناية
  3. الأسلوب المعرض للخطر: vB5_Template_Runtime::runMaths()
  4. تقنية الالتفاف: ترميز بأسلوب PHPFuck باستخدام أحرف مسموح بها
  5. الأثر: تنفيذ كود PHP عشوائي

توجد الثغرة لأن عامل تصفية regex ليس مقيدًا بما يكفي، مما يسمح للمهاجمين بتجاوز التحقق المقصود باستخدام تقنيات الترميز بأسلوب PHPFuck.


إشعار البحث الأكاديمي والدفاعي

نُشر هذا المستودع حصريًا من أجل:

  • البحث الأكاديمي
  • التعليم الأمني
  • التحقق الأمني الدفاعي
  • اختبار الاختراق المصرح به
  • الاستجابة للحوادث
  • التحقق من التصحيحات
  • تقييم الثغرات

يجب تنفيذ البرنامج فقط ضد:

  • أنظمة تملكها، أو
  • أنظمة حصلت على إذن صريح بشأنها.

متطلب التفويض

قد يشكل الاختبار غير المصرح به ضد أنظمة لا تملكها أو لا تديرها انتهاكًا للقوانين المحلية أو السياسات التنظيمية أو اللوائح الدولية.

لا يشجع المؤلف ولا يدعم:

  • الوصول غير المصرح به
  • الاستغلال على نطاق الإنترنت
  • المسح الجماعي لأنظمة الأطراف الثالثة
  • النشاط الخبيث
  • إساءة استخدام البنية التحتية المعرضة للخطر

الاستخدام المسؤول

يوضح هذا المستودع سلوك الثغرات المُعلنة علنًا لأغراض التحقق الدفاعي والتعليم فقط.

إنه ليس مصممًا للعمل كإطار استغلال هجومي أو لتسهيل الوصول غير المصرح به.

يُتوقع من المستخدمين الامتثال لجميع القوانين واللوائح المعمول بها وممارسات الإفصاح المسؤول.


بيئة الاختبار

طُوّر إثبات المفهوم والتحقق منه في البيئة التالية:

  • نظام التشغيل: Microsoft Windows
  • إصدار بايثون: 2.7.17

قد يتطلب التنفيذ على أنظمة تشغيل أو إصدارات بايثون أخرى تعديلات طفيفة.


التخفيف

يُشجَّع المسؤولون بشدة على:

  • ترقية vBulletin إلى إصدار مُصحح رسميًا (6.2.2 أو أحدث)
  • تطبيق جميع التحديثات الأمنية المتاحة
  • مراجعة سجلات المصادقة وخادم الويب
  • مراقبة النشاط المشبوه
  • نشر حمايات جدار حماية تطبيقات الويب (WAF)
  • اتباع توصيات تحصين أمان vBulletin
  • مراقبة النشرات الأمنية الرسمية لـ vBulletin باستمرار

الإصدارات المُصحَّحة

  • vBulletin 6.2.2 وما بعده
  • vBulletin 5.7.6 وما بعده

المراجع

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • إعلان أمان vBulletin 6.2.1, 6.2.0, 6.1.6
  • ملاحظات إصدار vBulletin 6.2.2
  • CVE-2026-61511

الإشادة: Egidio Romano لاكتشافه هذه الثغرة والإفصاح عنها.


الترخيص

صدر هذا المشروع لأغراض البحث الأمني التعليمي والدفاعي.

يتحمل المستخدمون المسؤولية الكاملة عن ضمان إجراء جميع الاختبارات بتفويض مناسب ووفقًا للقوانين واللوائح والسياسات التنظيمية المعمول بها.


إخلاء المسؤولية

يُقدَّم البرنامج "كما هو"، دون أي ضمان من أي نوع، صريحًا كان أو ضمنيًا، بما في ذلك على سبيل المثال لا الحصر ضمانات القابلية للتسويق، والملاءمة لغرض معين، وعدم الانتهاك.

لا يكون المؤلف أو أصحاب حقوق النشر مسؤولين بأي حال من الأحوال عن أي مطالبة أو أضرار أو مسؤولية أخرى، سواء في دعوى تعاقدية أو تقصيرية أو غير ذلك، تنشأ عن البرنامج أو بسبب استخدامه أو التعامل معه.

باستخدامك لهذا المستودع، فإنك تقر بأنك المسؤول الوحيد عن ضمان أن أنشطتك مصرح بها وتتوافق مع جميع القوانين واللوائح والسياسات التنظيمية المعمول بها.

تنزيل الأداة