
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder neuer ausgeführt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen.
Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Authentifizierungsbypass-Schwachstelle, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder höher läuft. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen, was potenziell zu Remote-Codeausführung und vollständiger Systemkompromittierung führen kann.
Eine erfolgreiche Ausnutzung ermöglicht es nicht authentifizierten Remote-Angreifern, beliebige Systembefehle als Webserver-Benutzer auszuführen, was zu einer vollständigen Systemkompromittierung führt.
requests-Bibliothekcolored-Bibliothekpyfiglet-BibliothekAbhängigkeiten installieren:
pip install requests colored pyfiglet
Bereiten Sie eine Textdatei (z.B. targets.txt) mit einer Ziel-URL pro Zeile vor:
http://example.com
https://forum.example.org
Führen Sie den Exploit aus:
python main.py targets.txt
Optional: Legen Sie ein benutzerdefiniertes Timeout fest (Standard ist 10 Sekunden):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.