Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sh4den/cve-2025-48827
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubsh4den/cve-2025-48827

CVE-2025-48827

يحتوي هذا المستودع على استغلال إثبات مفهوم لثغرة CVE-2025-48827، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على vBulletin 5.0.0–5.7.5 و6.0.0–6.0.3 عند تشغيله على PHP 8.1 أو أحدث. تسمح هذه الثغرة للمهاجمين غير المصادَقين باستدعاء طرق واجهة برمجة التطبيقات المحمية عن بُعد.

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-48827 - استغلال تجاوز المصادقة في vBulletin

نظرة عامة

يحتوي هذا المستودع على استغلال لإثبات المفهوم لثغرة CVE-2025-48827، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على vBulletin 5.0.0–5.7.5 و 6.0.0–6.0.3 عند تشغيلها على PHP 8.1 أو أحدث. تسمح الثغرة للمهاجمين غير المصادَق عليهم باستدعاء طرق API محمية عن بُعد، مما قد يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد واختراق كامل للنظام.

  • المؤلف: pszyszkowski
  • الخطورة: حرجة
  • CVE: CVE-2025-48827
  • المراجع:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

التأثير

الاستغلال الناجح يسمح للمهاجمين عن بُعد غير المصادَق عليهم بتنفيذ أوامر نظام عشوائية بصلاحيات مستخدم خادم الويب، مما يؤدي إلى اختراق كامل للنظام.

المتطلبات

  • Python 3.7+
  • مكتبة requests
  • مكتبة colored
  • مكتبة pyfiglet

قم بتثبيت التبعيات:

root@kitploit:~
pip install requests colored pyfiglet

الاستخدام

جهّز ملفًا نصيًا (مثل targets.txt) يحتوي على عنوان URL واحد لكل سطر:

root@kitploit:~
http://example.com
https://forum.example.org

قم بتشغيل الاستغلال:

root@kitploit:~
python main.py targets.txt

اختياري: قم بتعيين مهلة زمنية مخصصة (الافتراضي هو 10 ثوانٍ):

root@kitploit:~
python main.py targets.txt --timeout 20

كيف يعمل

  • يتحقق مما إذا كان الهدف يعمل بنظام vBulletin عن طريق البحث عن مؤشرات شائعة.
  • يرسل طلبًا غير مصادق عليه مصممًا بعناية إلى /ajax/api/ad/wrapAdTemplate.
  • يؤكد نجاح الاستغلال بالتحقق من أنماط محددة في استجابة JSON.
  • يبلغ عن الأهداف الضعيفة ويقدم نصائح للإصلاح.

المعالجة

  • قم بالترقية إلى vBulletin 6.0.4+ قبل الترقية إلى PHP 8.1.
  • طبّق أحدث التصحيحات الأمنية.

إخلاء المسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبار الأمان المصرح به فقط. لا تستخدمها ضد أنظمة بدون إذن صريح.

تنزيل الأداة