CVE-2026-48611 – ثغرة اختطاف حساب phpBB عبر OAuth
استيلاء غير مصادق على الحساب | CVSS 9.4 حرجة | جاهز للاستخدام
🔥 ما الذي ستحصل عليه
- استغلال Python يعمل بالكامل لثغرة CVE-2026-48611
- ماسح شامل — يفحص آلاف الأهداف تلقائيًا
- مولّد حمولة CSRF — ينشئ ملف HTML لاختطاف الحساب
- يعيد الأهداف المصابة مع معلومات الإصدار ومزود OAuth
- يعمل ضد phpBB 3.3.0 إلى 3.3.16 مع تفعيل OAuth (Google, Facebook, Bitly)
- هادئ، نظيف، لا يترك سجلات افتراضيًا
⚡ لماذا تشتري منا
- تم اختباره على 878+ هدفًا مصابًا
- لا كود زائد — استغلال خالص
- جاهز لـ Red Team واختبار الاختراق وbug bounty
- تحديثات مدى الحياة لهذه الثغرة
- دعم على مدار الساعة
🎯 مثالي لـ
- مختبرو الاختراق
- مدققو الأمان
- عمليات Red Team
- باحثو bug bounty
📦 محتويات الحزمة
| الملف | الوصف |
|---|
CVE-2026-48611.py | استغلال في ملف واحد — ماسح + مولّد حمولة CSRF. لا تبعيات سوى Python 3. |
💰 السعر
9.99 USD – دفع لمرة واحدة، وصول مدى الحياة
🛒 اشترِ الآن
⚠️ إخلاء مسؤولية
لأغراض الاختبار الأمني المصرح به فقط. يتحمل المشتري كامل المسؤولية. المطوّر غير مسؤول عن أي إساءة استخدام لهذا الاستغلال.