Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x bis 5.7.5 und 6.x bis 6.2.1 enthält eine Eval-Injection-Schwachstelle in der Methode vB5_Template_Runtime::runMaths() innerhalb der Template-Laufzeitumgebung, die nicht authentifizierten Remote-Angreifern die Ausführung von beliebigem PHP-Code ermöglicht. | Kitploit
Tools/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x bis 5.7.5 und 6.x bis 6.2.1 enthält eine Eval-Injection-Schwachstelle in der Methode vB5_Template_Runtime::runMaths() innerhalb der Template-Laufzeitumgebung, die nicht authentifizierten Remote-Angreifern die Ausführung von beliebigem PHP-Code ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
1vor 23 TagenNoch nicht geprüft

(CVE-2026-61511) – Proof of Concept

Proof of Concept (PoC) für Bildungs- und Verteidigungszwecke zur Validierung der Gefährdung durch die vBulletin-Schwachstelle CVE-2026-61511 – Nicht authentifizierte Remote Code Execution.

Purpose Platform Python OS License


Kontakt

Telegram: https://t.me/thecodeb0ss

Überblick

Dieses Repository bietet einen Proof of Concept für defensive Erkennung und Validierung der vBulletin-Schwachstelle CVE-2026-61511.

Gemäß öffentlich verfügbarer Sicherheitsforschung beschreibt CVE-2026-61511 eine kritische Eval-Injection-Schwachstelle in der Template-Laufzeitumgebung von vBulletin, die unter bestimmten Bedingungen zu nicht authentifizierter Remote Code Execution (RCE) führen kann.

Ziel dieses Projekts ist es, Folgenden zu helfen:

  • Sicherheitsforschern
  • Penetrationstestern
  • Blue Teams
  • Incident-Respondern
  • Systemadministratoren

verwundbare vBulletin-Installationen zu identifizieren, das Problem in autorisierten Laborumgebungen zu reproduzieren und die erfolgreiche Behebung nach der Anwendung offizieller Sicherheitsupdates zu verifizieren.

Dieses Repository ist ausschließlich für Bildungs-, Verteidigungs- und autorisierte Sicherheitsforschungszwecke gedacht.


Schwachstelle

CVEBeschreibung
CVE-2026-61511vBulletin 5.x bis 5.7.5 und 6.x bis 6.2.1 enthalten eine Eval-Injection-Schwachstelle in der Methode vB5_Template_Runtime::runMaths() innerhalb der Template-Laufzeitumgebung, die nicht authentifizierten Remote-Angreifern die Ausführung beliebigen PHP-Codes ermöglicht, indem sie manipulierte Eingaben über den Parameter pagenav[pagenumber] übermitteln. Angreifer können den unzureichend restriktiven Regex-Filter ausnutzen, indem sie eine phpfuck-artige Kodierung mit erlaubten Zeichen verwenden, um über die nicht authentifizierte Template-Route ohne jegliche Authentifizierung beliebigen PHP-Code zu injizieren und auszuführen.

CWE: CWE-95 – Improper Neutralization of Directives in Dynamically Evaluated Code ('Eval Injection')

CVSS-Score: 9.3 (Kritisch)


Betroffene Versionen

Gemäß den öffentlichen Sicherheitshinweisen sind die folgenden vBulletin-Versionen betroffen:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Benutzer sollten auf die neueste von vBulletin bereitgestellte gepatchte Version aktualisieren.


Ziele des Repositorys

Dieses Projekt soll Verteidiger bei Folgendem unterstützen:

  • Validierung der Gefährdung durch CVE-2026-61511
  • Erkennung verwundbarer vBulletin-Installationen
  • Verifizierung der Behebung nach dem Patchen
  • Reproduktion des Problems in isolierten Laborumgebungen
  • Unterstützung von Incident Response und forensischen Untersuchungen
  • Verbesserung des technischen Verständnisses der offengelegten Schwachstellen

Funktionen

  • Defensive Schwachstellenvalidierung
  • Erkennung betroffener vBulletin-Versionen
  • Forschungsorientierte Implementierung
  • Patch-Verifizierung
  • Leichtgewichtiger Detektor / Scanner
  • Referenzimplementierung zu Bildungszwecken
  • Validierung nicht authentifizierter RCE

Screenshots

Detektor / Scanner

image

Technische Details

Angriffskette

  1. Einstiegspunkt: Nicht authentifizierter Zugriff auf die Template-Route ajax/render
  2. Parameter: pagenav[pagenumber] mit manipulierten Eingaben
  3. Verwundbare Methode: vB5_Template_Runtime::runMaths()
  4. Umgehungstechnik: PHPFuck-artige Kodierung unter Verwendung erlaubter Zeichen
  5. Auswirkung: Ausführung beliebigen PHP-Codes

Die Schwachstelle besteht, weil der Regex-Filter nicht ausreichend restriktiv ist und es Angreifern ermöglicht, die beabsichtigte Validierung mithilfe von PHPFuck-artigen Kodierungstechniken zu umgehen.


Hinweis zu akademischer & defensiver Forschung

Dieses Repository wurde ausschließlich veröffentlicht für:

  • Akademische Forschung
  • Sicherheitsausbildung
  • Defensive Sicherheitsvalidierung
  • Autorisierte Penetrationstests
  • Incident Response
  • Patch-Verifizierung
  • Schwachstellenbewertung

Die Software darf nur gegen Folgendes ausgeführt werden:

  • Systeme, die Ihnen gehören, oder
  • Systeme, für die Sie eine ausdrückliche Genehmigung erhalten haben.

Autorisierungsanforderung

Nicht autorisierte Tests gegen Systeme, die Sie nicht besitzen oder verwalten, können gegen lokale Gesetze, Unternehmensrichtlinien oder internationale Vorschriften verstoßen.

Der Autor fördert oder unterstützt Folgendes nicht:

  • Nicht autorisierten Zugriff
  • Internetweite Ausnutzung
  • Massen-Scanning von Systemen Dritter
  • Bösartige Aktivitäten
  • Missbrauch verwundbarer Infrastruktur

Verantwortungsvolle Nutzung

Dieses Repository demonstriert das Verhalten öffentlich offengelegter Schwachstellen ausschließlich zu defensiven Validierungs- und Bildungszwecken.

Es ist nicht dazu gedacht, als offensives Exploitation-Framework zu fungieren oder nicht autorisierten Zugriff zu ermöglichen.

Von den Benutzern wird erwartet, dass sie alle geltenden Gesetze, Vorschriften und Praktiken der verantwortungsvollen Offenlegung einhalten.


Getestete Umgebung

Der Proof of Concept wurde in der folgenden Umgebung entwickelt und validiert:

  • Betriebssystem: Microsoft Windows
  • Python-Version: 2.7.17

Die Ausführung auf anderen Betriebssystemen oder Python-Versionen kann geringfügige Änderungen erfordern.


Gegenmaßnahmen

Administratoren wird dringend empfohlen:

  • vBulletin auf eine offiziell gepatchte Version zu aktualisieren (6.2.2 oder höher)
  • Alle verfügbaren Sicherheitsupdates anzuwenden
  • Authentifizierungs- und Webserver-Protokolle zu überprüfen
  • Auf verdächtige Aktivitäten zu achten
  • Schutzmaßnahmen per Web Application Firewall (WAF) bereitzustellen
  • Die Sicherheits-Härtungsempfehlungen von vBulletin zu befolgen
  • Offizielle vBulletin-Sicherheitshinweise kontinuierlich zu überwachen

Gepatchte Versionen

  • vBulletin 6.2.2 und höher
  • vBulletin 5.7.6 und höher

Referenzen

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 Security Announcement
  • vBulletin 6.2.2 Release Notes
  • CVE-2026-61511

Credits: Egidio Romano für die Entdeckung und Offenlegung dieser Schwachstelle.


Lizenz

Dieses Projekt wird für Bildungs- und defensive Sicherheitsforschung veröffentlicht.

Die Benutzer sind allein dafür verantwortlich, dass alle Tests mit entsprechender Autorisierung und in Übereinstimmung mit geltenden Gesetzen, Vorschriften und Unternehmensrichtlinien durchgeführt werden.


Haftungsausschluss

DIE SOFTWARE WIRD „WIE BESEHEN“ BEREITGESTELLT, OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GARANTIE, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GARANTIEN DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER.

IN KEINEM FALL SIND DER AUTOR ODER DIE URHEBERRECHTSINHABER HAFTBAR FÜR ANSPRÜCHE, SCHÄDEN ODER SONSTIGE HAFTUNG, SEI ES IM RAHMEN EINES VERTRAGS, EINER UNERLAUBTEN HANDLUNG ODER ANDERWEITIG, DIE SICH AUS DER SOFTWARE ODER DER NUTZUNG ODER SONSTIGEN VERFÜGUNG ÜBER DIE SOFTWARE ERGEBEN.

Durch die Nutzung dieses Repositorys erkennen Sie an, dass Sie allein dafür verantwortlich sind, dass Ihre Aktivitäten autorisiert sind und allen geltenden Gesetzen, Vorschriften und Unternehmensrichtlinien entsprechen.

Tool herunterladen
ajax/render