Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-48827 — Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder neuer ausgeführt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen. | Kitploit
Tools/GitHubGitHub/sh4den/cve-2025-48827
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & Bildung
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Repository anzeigen
11vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder neuer ausgeführt wird. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen.

Teilen

CVE-2025-48827 - vBulletin Authentifizierungsbypass-Exploit

Übersicht

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-48827, eine kritische Authentifizierungsbypass-Schwachstelle, die vBulletin 5.0.0–5.7.5 und 6.0.0–6.0.3 betrifft, wenn es unter PHP 8.1 oder höher läuft. Die Schwachstelle ermöglicht nicht authentifizierten Angreifern, geschützte API-Methoden remote aufzurufen, was potenziell zu Remote-Codeausführung und vollständiger Systemkompromittierung führen kann.

  • Autor: pszyszkowski
  • Schweregrad: Kritisch
  • CVE: CVE-2025-48827
  • Referenzen:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Auswirkungen

Eine erfolgreiche Ausnutzung ermöglicht es nicht authentifizierten Remote-Angreifern, beliebige Systembefehle als Webserver-Benutzer auszuführen, was zu einer vollständigen Systemkompromittierung führt.

Anforderungen

  • Python 3.7+
  • requests-Bibliothek
  • colored-Bibliothek
  • pyfiglet-Bibliothek
  • Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests colored pyfiglet
    

    Verwendung

    Bereiten Sie eine Textdatei (z.B. targets.txt) mit einer Ziel-URL pro Zeile vor:

    root@kitploit:~
    http://example.com
    https://forum.example.org
    

    Führen Sie den Exploit aus:

    root@kitploit:~
    python main.py targets.txt
    

    Optional: Legen Sie ein benutzerdefiniertes Timeout fest (Standard ist 10 Sekunden):

    root@kitploit:~
    python main.py targets.txt --timeout 20
    

    Funktionsweise

    • Überprüft, ob das Ziel vBulletin ausführt, indem nach allgemeinen Indikatoren gesucht wird.
    • Sendet eine präparierte nicht authentifizierte Anfrage an /ajax/api/ad/wrapAdTemplate.
    • Bestätigt die Ausnutzung durch Überprüfung auf bestimmte Muster in der JSON-Antwort.
    • Meldet verwundbare Ziele und gibt Hinweise zur Behebung.

    Behebung

    • Aktualisieren Sie auf vBulletin 6.0.4+, bevor Sie auf PHP 8.1 aktualisieren.
    • Wenden Sie die neuesten Sicherheitspatches an.

    Haftungsausschluss

    Dieses Tool dient nur zu Bildungs- und autorisierten Sicherheitstestzwecken. Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

    Tool herunterladen