Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48827 — Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder neuer ausgeführt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2025-48827
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Repository anzeigen
17vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder neuer ausgeführt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen.

Teilen

CVE-2025-48827 - vBulletin Authentifizierungsbypass-Exploit

Übersicht

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Authentifizierungsbypass-Schwachstelle, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder höher läuft. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen, was potenziell zu Remote-Codeausführung und vollständiger Systemkompromittierung führen kann.

  • Autor: pszyszkowski
  • Schweregrad: Kritisch
  • CVE: CVE-2025-48827
  • Referenzen:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es nicht authentifizierten Remote-Angreifern, beliebige Systembefehle als Webserver-Benutzer auszuführen, was zu einer vollständigen Systemkompromittierung führt.

Anforderungen

  • Python 3.7+
  • requests-Bibliothek
  • colored-Bibliothek
  • pyfiglet-Bibliothek

Abhängigkeiten installieren:

pip install requests colored pyfiglet

Verwendung

Bereiten Sie eine Textdatei (z.B. targets.txt) mit einer Ziel-URL pro Zeile vor:

http://example.com
https://forum.example.org

Führen Sie den Exploit aus:

python main.py targets.txt

Optional: Legen Sie ein benutzerdefiniertes Timeout fest (Standard ist 10 Sekunden):

python main.py targets.txt --timeout 20

Funktionsweise

  • Überprüft, ob das Ziel vBulletin ausführt, indem nach allgemeinen Indikatoren gesucht wird.
  • Sendet eine präparierte nicht authentifizierte Anfrage an /ajax/api/ad/wrapAdTemplate.
  • Bestätigt die Ausnutzung durch Überprüfung auf bestimmte Muster in der JSON-Antwort.
  • Meldet verwundbare Ziele und gibt Hinweise zur Behebung.

Behebung

  • Aktualisieren Sie auf vBulletin 6.0.4+, bevor Sie auf PHP 8.1 aktualisieren.
  • Wenden Sie die neuesten Sicherheitspatches an.

Haftungsausschluss

Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen