Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x hasta 5.7.5 y 6.x hasta 6.2.1 contiene una vulnerabilidad de inyección eval en el método vB5_Template_Runtime::runMaths() dentro del runtime de plantillas que permite a atacantes remotos no autenticados ejecutar código PHP arbitrario. | Kitploit
Herramientas/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x hasta 5.7.5 y 6.x hasta 6.2.1 contiene una vulnerabilidad de inyección eval en el método vB5_Template_Runtime::runMaths() dentro del runtime de plantillas que permite a atacantes remotos no autenticados ejecutar código PHP arbitrario.

Ver RepositorioSitio web
9hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2026-61511) – Prueba de concepto

Prueba de concepto (PoC) educativa y defensiva para validar la exposición a la vulnerabilidad de vBulletin CVE-2026-61511 – Ejecución remota de código no autenticada.

Purpose Platform Python OS License


Contacto

Telegram: https://t.me/thecodeb0ss

Resumen

Este repositorio proporciona una prueba de concepto de detección y validación defensiva para la vulnerabilidad CVE-2026-61511 en vBulletin.

Según investigaciones de seguridad disponibles públicamente, CVE-2026-61511 describe una vulnerabilidad crítica de inyección de eval en el runtime de plantillas de vBulletin que, bajo condiciones específicas, puede resultar en ejecución remota de código (RCE) no autenticada.

El objetivo de este proyecto es ayudar a:

  • Investigadores de seguridad
  • Probadores de penetración
  • Equipos azules
  • Respondedores de incidentes
  • Administradores de sistemas

a identificar instalaciones vulnerables de vBulletin, reproducir el problema en entornos de laboratorio autorizados y verificar la remediación exitosa después de aplicar las actualizaciones de seguridad oficiales.

Este repositorio está destinado estrictamente a fines educativos, defensivos y de investigación de seguridad autorizada.


Vulnerabilidad

CVEDescripción
CVE-2026-61511vBulletin 5.x hasta 5.7.5 y 6.x hasta 6.2.1 contiene una vulnerabilidad de inyección de eval en el método vB5_Template_Runtime::runMaths() dentro del runtime de plantillas que permite a atacantes remotos no autenticados ejecutar código PHP arbitrario suministrando entrada manipulada a través del parámetro pagenav[pagenumber]. Los atacantes pueden explotar el filtro regex insuficientemente restrictivo utilizando codificación estilo phpfuck con caracteres permitidos para inyectar y ejecutar código PHP arbitrario a través de la ruta de plantilla ajax/render no autenticada, sin necesidad de autenticación.

CWE: CWE-95 – Neutralización incorrecta de directivas en código evaluado dinámicamente ('Eval Injection')

Puntuación CVSS: 9.3 (Crítica)


Versiones afectadas

Según los avisos públicos, las siguientes versiones de vBulletin están afectadas:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Los usuarios deben actualizar a la última versión parcheada proporcionada por vBulletin.


Objetivos del repositorio

Este proyecto está diseñado para ayudar a los defensores a:

  • Validar la exposición a CVE-2026-61511
  • Detectar instalaciones vulnerables de vBulletin
  • Verificar la remediación después del parcheo
  • Reproducir el problema en entornos de laboratorio aislados
  • Apoyar la respuesta a incidentes y las investigaciones forenses
  • Mejorar la comprensión técnica de las vulnerabilidades divulgadas

Características

  • Validación defensiva de vulnerabilidades
  • Detección de versiones afectadas de vBulletin
  • Implementación orientada a la investigación
  • Verificación de parches
  • Detector / escáner ligero
  • Implementación de referencia educativa
  • Validación de RCE no autenticada

Capturas de pantalla

Detector / Escáner

image

Detalles técnicos

Cadena de vulnerabilidad

  1. Punto de entrada: Acceso no autenticado a la ruta de plantilla ajax/render
  2. Parámetro: pagenav[pagenumber] que contiene entrada manipulada
  3. Método vulnerable: vB5_Template_Runtime::runMaths()
  4. Técnica de evasión: Codificación estilo PHPFuck utilizando caracteres permitidos
  5. Impacto: Ejecución de código PHP arbitrario

La vulnerabilidad existe porque el filtro regex es insuficientemente restrictivo, lo que permite a los atacantes evadir la validación prevista mediante técnicas de codificación estilo PHPFuck.


Aviso académico y de investigación defensiva

Este repositorio ha sido publicado únicamente para:

  • Investigación académica
  • Educación en seguridad
  • Validación de seguridad defensiva
  • Pruebas de penetración autorizadas
  • Respuesta a incidentes
  • Verificación de parches
  • Evaluación de vulnerabilidades

El software debe ejecutarse solo contra:

  • Sistemas de tu propiedad, o
  • Sistemas para los cuales hayas recibido autorización explícita.

Requisito de autorización

Las pruebas no autorizadas contra sistemas que no posees o administras pueden violar leyes locales, políticas organizativas o regulaciones internacionales.

El autor no fomenta ni apoya:

  • Acceso no autorizado
  • Explotación a escala de Internet
  • Escaneo masivo de sistemas de terceros
  • Actividad maliciosa
  • Abuso de infraestructura vulnerable

Uso responsable

Este repositorio demuestra el comportamiento de vulnerabilidades divulgadas públicamente únicamente con fines de validación defensiva y educativos.

No está destinado a funcionar como un marco de explotación ofensivo ni a facilitar el acceso no autorizado.

Se espera que los usuarios cumplan con todas las leyes, regulaciones y prácticas de divulgación responsable aplicables.


Entorno probado

La prueba de concepto fue desarrollada y validada en el siguiente entorno:

  • Sistema operativo: Microsoft Windows
  • Versión de Python: 2.7.17

La ejecución en otros sistemas operativos o versiones de Python puede requerir modificaciones menores.


Mitigación

Se recomienda encarecidamente a los administradores:

  • Actualizar vBulletin a una versión oficialmente parcheada (6.2.2 o posterior)
  • Aplicar todas las actualizaciones de seguridad disponibles
  • Revisar los registros de autenticación y del servidor web
  • Monitorear actividades sospechosas
  • Implementar protecciones de firewall de aplicación web (WAF)
  • Seguir las recomendaciones de endurecimiento de seguridad de vBulletin
  • Monitorear continuamente los avisos de seguridad oficiales de vBulletin

Versiones parcheadas

  • vBulletin 6.2.2 y posteriores
  • vBulletin 5.7.6 y posteriores

Referencias

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 Security Announcement
  • vBulletin 6.2.2 Release Notes
  • CVE-2026-61511

Créditos: Egidio Romano por descubrir y divulgar esta vulnerabilidad.


Licencia

Este proyecto se publica para investigación de seguridad educativa y defensiva.

Los usuarios son los únicos responsables de garantizar que todas las pruebas se realicen con la autorización adecuada y de conformidad con las leyes, regulaciones y políticas organizativas aplicables.


Descargo de responsabilidad

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN.

EN NINGÚN CASO EL AUTOR O LOS TITULARES DE LOS DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRA MANERA, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.

Al utilizar este repositorio, reconoces que eres el único responsable de garantizar que tus actividades estén autorizadas y cumplan con todas las leyes, regulaciones y políticas organizativas aplicables.

Descargar herramienta