Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Framework de explotación de bypass de autenticación (CVE-2026-49952) - Vulnerabilidad crítica que permite el acceso no autenticado a las copias de seguridad de la base de datos mediante la reutilización de tokens del oráculo de cifrado UC_KEY. CVSS 9.1. Herramienta completa con detección de versiones, ataques con múltiples payloads, shell interactiva y explotación automatizada. Solo para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Autenticación y AutorizaciónFrameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
GitHub
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Ver Repositorio
113hace 2 mesesAún no revisado

Acerca de

Discuz! X5.0 Framework de explotación de bypass de autenticación (CVE-2026-49952) - Vulnerabilidad crítica que permite el acceso no autenticado a las copias de seguridad de la base de datos mediante la reutilización de tokens del oráculo de cifrado UC_KEY. CVSS 9.1. Herramienta completa con detección de versiones, ataques con múltiples payloads, shell interactiva y explotación automatizada. Solo para pruebas autorizadas.

Compartir

Framework de Explotación de Bypass de Autenticación de Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Crítico) | Versión 1.0.0

Una herramienta profesional de pruebas de penetración diseñada para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación en Discuz! X5.0.

D1

📋 Tabla de contenido

  • ⚠️ Aviso legal

  • 🔍 Resumen

  • 🎯 Detalles de la vulnerabilidad

  • ✨ Características

  • 📦 Instalación

  • 🚀 Inicio rápido

  • 💻 Ejemplos de uso

  • 🖥️ Shell interactiva

  • 🛡️ Consideraciones de seguridad

  • 🔧 Solución de problemas

  • 📄 Licencia


⚠️ Aviso legal

AVISO IMPORTANTEEsta herramienta se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.NO utilice esta herramienta en sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.El acceso no autorizado a sistemas informáticos es ilegal y antético.El autor no asume ninguna responsabilidad por el mal uso o los daños causados por esta herramienta.Al utilizar esta herramienta, usted acepta cumplir con todas las leyes y regulaciones aplicables.


🔍 Resumen

El Framework de Explotación de Bypass de Autenticación de Discuz! X5.0 está diseñado para identificar y demostrar la vulnerabilidad crítica de bypass de autenticación (CVE-2026-49952) en las versiones de Discuz! X5.0 publicadas entre el 20 de marzo de 2026 y el 1 de mayo de 2026.

Esta vulnerabilidad permite a atacantes no autenticados acceder a la funcionalidad de copia de seguridad de la base de datos (dbbak.php) explotando el oráculo de cifrado UC_KEY para reutilizar tokens, lo que podría exponer contenidos sensibles de la base de datos.

Puntos clave

  • 🏆 Puntuación CVSS: 9.1 (Crítico)

  • 🔐 Impacto: Bypass de autenticación

  • 📂 Acceso: Archivos de copia de seguridad de la base de datos

  • ⚡ Complejidad: Baja (fácil de explotar)

  • 🎯 Objetivo: Discuz! X5.0 (20260320 - 20260501)


🎯 Detalles de la vulnerabilidad

Resumen técnico

AtributoDetalles
Tipo de vulnerabilidadBypass de autenticación
CVE IDCVE-2026-49952
Versión CVSS3.1
Puntuación CVSS9.1 (Crítico)
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
Impacto de confidencialidadAlto
Impacto de integridadAlto
Impacto de disponibilidadAlto
Madurez del código de explotaciónFuncional
Nivel de remediaciónCorrección oficial disponible

Causa raíz

La vulnerabilidad existe en el endpoint dbbak.php, donde el mecanismo de validación de tokens depende del oráculo de cifrado UC_KEY. Al elaborar un payload específico en la solicitud de inicio de sesión (member.php), un atacante puede obtener un token de autenticación válido que puede reutilizarse para acceder a la funcionalidad de copia de seguridad de la base de datos sin la autorización adecuada.

Versiones afectadas

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerable

  • ✅ Discuz! X5.0 (20260510+) - Corregida


✨ Características

Características principales

  • 🔍 Detección de versión: Huella digital automática e identificación de la versión de Discuz!.

  • ⚡ Ataque multi-payload: Pruebas en paralelo de múltiples variantes de payload.

  • 🖥️ Shell interactiva: Interfaz de línea de comandos completa para explotación manual.

  • 🚀 Explotación automatizada: Explotación con un clic y configuración mínima.

  • 📊 Guardado de resultados: Exporta los resultados de explotación a archivos con marca de tiempo.

  • 🌐 Soporte de proxy: Configuración de proxy HTTP/HTTPS para el tráfico de red.

  • 🎯 Escaneo con hilos: Número de hilos configurable para optimizar el rendimiento.

  • 🎨 Salida con colores: Salida de terminal profesional con códigos de color.

Características avanzadas

  • 🔐 Soporte SSL/TLS: Gestiona objetivos tanto HTTP como HTTPS.

  • 🔄 Gestión de sesiones: Mantiene el estado de sesión persistente.

  • 📦 Personalización de payload: Soporte para inyección de payloads personalizados.

  • 🎯 Validación del objetivo: Verifica la instalación de Discuz! antes de la explotación.


📦 Instalación

Requisitos previos

  • Python: Versión 3.7 o superior

  • Pip: Administrador de paquetes de Python

Instalar desde el código fuente

# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Instalar con Docker

# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Inicio rápido

Uso básico

# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Uso avanzado

# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Ejemplos de uso

Ejemplo 1: Explotación básica

python3 exploit.py http://discuz.eda.com.my
📤 Salida esperada
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
Descargar herramienta