
يحتوي هذا المستودع على استغلال إثبات مفهوم لثغرة CVE-2025-48827، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على vBulletin 5.0.0–5.7.5 و6.0.0–6.0.3 عند تشغيله على PHP 8.1 أو أحدث. تسمح هذه الثغرة للمهاجمين غير المصادَقين باستدعاء طرق واجهة برمجة التطبيقات المحمية عن بُعد.
يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2025-48827، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على vBulletin 5.0.0–5.7.5 و 6.0.0–6.0.3 عند تشغيلها على PHP 8.1 أو أحدث. تسمح الثغرة للمهاجمين غير المصادَق عليهم باستدعاء طرق API محمية عن بُعد، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد واختراق كامل للنظام.
الاستغلال الناجح يسمح للمهاجمين عن بُعد غير المصادَق عليهم بتنفيذ أوامر نظام عشوائية بصلاحيات مستخدم خادم الويب، مما يؤدي إلى اختراق كامل للنظام.
requestscoloredpyfigletقم بتثبيت التبعيات:
pip install requests colored pyfiglet
جهّز ملفًا نصيًا (مثل targets.txt) يحتوي على عنوان URL واحد لكل سطر:
http://example.com
https://forum.example.org
قم بتشغيل الاستغلال:
python main.py targets.txt
اختياري: قم بتعيين مهلة زمنية مخصصة (الافتراضي هو 10 ثوانٍ):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا تستخدمها ضد أنظمة بدون إذن صريح.