Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x hasta 5.7.5 y 6.x hasta 6.2.1 contiene una vulnerabilidad de inyección eval en el método vB5_Template_Runtime::runMaths() dentro del runtime de plantillas que permite a atacantes remotos no autenticados ejecutar código PHP arbitrario.

Ver RepositorioSitio web
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2026-61511) – Prueba de concepto

Prueba de concepto (PoC) educativa y defensiva para validar la exposición a la vulnerabilidad de vBulletin CVE-2026-61511 – Ejecución remota de código no autenticada.

Purpose Platform Python OS License


Contacto

Telegram: https://t.me/thecodeb0ss

Resumen

Este repositorio proporciona una prueba de concepto de detección y validación defensiva para la vulnerabilidad CVE-2026-61511 en vBulletin.

Según investigaciones de seguridad disponibles públicamente, CVE-2026-61511 describe una vulnerabilidad crítica de inyección de eval en el runtime de plantillas de vBulletin que, bajo condiciones específicas, puede resultar en .

ejecución remota de código (RCE) no autenticada

El objetivo de este proyecto es ayudar a:

  • Investigadores de seguridad
  • Probadores de penetración
  • Equipos azules
  • Respondedores de incidentes
  • Administradores de sistemas

a identificar instalaciones vulnerables de vBulletin, reproducir el problema en entornos de laboratorio autorizados y verificar la remediación exitosa después de aplicar las actualizaciones de seguridad oficiales.

Este repositorio está destinado estrictamente a fines educativos, defensivos y de investigación de seguridad autorizada.


Vulnerabilidad

CVEDescripción
CVE-2026-61511vBulletin 5.x hasta 5.7.5 y 6.x hasta 6.2.1 contiene una vulnerabilidad de inyección de eval en el método vB5_Template_Runtime::runMaths() dentro del runtime de plantillas que permite a atacantes remotos no autenticados ejecutar código PHP arbitrario suministrando entrada manipulada a través del parámetro pagenav[pagenumber]. Los atacantes pueden explotar el filtro regex insuficientemente restrictivo utilizando codificación estilo phpfuck con caracteres permitidos para inyectar y ejecutar código PHP arbitrario a través de la ruta de plantilla ajax/render no autenticada, sin necesidad de autenticación.

CWE: CWE-95 – Neutralización incorrecta de directivas en código evaluado dinámicamente ('Eval Injection')

Puntuación CVSS: 9.3 (Crítica)


Versiones afectadas

Según los avisos públicos, las siguientes versiones de vBulletin están afectadas:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Los usuarios deben actualizar a la última versión parcheada proporcionada por vBulletin.


Objetivos del repositorio

Este proyecto está diseñado para ayudar a los defensores a:

  • Validar la exposición a CVE-2026-61511
  • Detectar instalaciones vulnerables de vBulletin
  • Verificar la remediación después del parcheo
  • Reproducir el problema en entornos de laboratorio aislados
  • Apoyar la respuesta a incidentes y las investigaciones forenses
  • Mejorar la comprensión técnica de las vulnerabilidades divulgadas

Características

  • Validación defensiva de vulnerabilidades
  • Detección de versiones afectadas de vBulletin
  • Implementación orientada a la investigación
  • Verificación de parches
  • Detector / escáner ligero
  • Implementación de referencia educativa
  • Validación de RCE no autenticada

Capturas de pantalla

Detector / Escáner

image

Detalles técnicos

Cadena de vulnerabilidad

  1. Punto de entrada: Acceso no autenticado a la ruta de plantilla ajax/render
  2. Parámetro: pagenav[pagenumber] que contiene entrada manipulada
  3. Método vulnerable: vB5_Template_Runtime::runMaths()
  4. Técnica de evasión: Codificación estilo PHPFuck utilizando caracteres permitidos
  5. Impacto: Ejecución de código PHP arbitrario

La vulnerabilidad existe porque el filtro regex es insuficientemente restrictivo, lo que permite a los atacantes evadir la validación prevista mediante técnicas de codificación estilo PHPFuck.


Aviso académico y de investigación defensiva

Este repositorio ha sido publicado únicamente para:

  • Investigación académica
  • Educación en seguridad
  • Validación de seguridad defensiva
  • Pruebas de penetración autorizadas
  • Respuesta a incidentes
  • Verificación de parches
  • Evaluación de vulnerabilidades

El software debe ejecutarse solo contra:

  • Sistemas de tu propiedad, o
  • Sistemas para los cuales hayas recibido autorización explícita.

Requisito de autorización

Las pruebas no autorizadas contra sistemas que no posees o administras pueden violar leyes locales, políticas organizativas o regulaciones internacionales.

El autor no fomenta ni apoya:

  • Acceso no autorizado
  • Explotación a escala de Internet
  • Escaneo masivo de sistemas de terceros
  • Actividad maliciosa
  • Abuso de infraestructura vulnerable

Uso responsable

Este repositorio demuestra el comportamiento de vulnerabilidades divulgadas públicamente únicamente con fines de validación defensiva y educativos.

No está destinado a funcionar como un marco de explotación ofensivo ni a facilitar el acceso no autorizado.

Se espera que los usuarios cumplan con todas las leyes, regulaciones y prácticas de divulgación responsable aplicables.


Entorno probado

La prueba de concepto fue desarrollada y validada en el siguiente entorno:

  • Sistema operativo: Microsoft Windows
  • Versión de Python: 2.7.17

La ejecución en otros sistemas operativos o versiones de Python puede requerir modificaciones menores.


Mitigación

Se recomienda encarecidamente a los administradores:

  • Actualizar vBulletin a una versión oficialmente parcheada (6.2.2 o posterior)
  • Aplicar todas las actualizaciones de seguridad disponibles
  • Revisar los registros de autenticación y del servidor web
  • Monitorear actividades sospechosas
  • Implementar protecciones de firewall de aplicación web (WAF)
  • Seguir las recomendaciones de endurecimiento de seguridad de vBulletin
  • Monitorear continuamente los avisos de seguridad oficiales de vBulletin

Versiones parcheadas

  • vBulletin 6.2.2 y posteriores
  • vBulletin 5.7.6 y posteriores

Referencias

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 Security Announcement
  • vBulletin 6.2.2 Release Notes
  • CVE-2026-61511

Créditos: Egidio Romano por descubrir y divulgar esta vulnerabilidad.


Licencia

Este proyecto se publica para investigación de seguridad educativa y defensiva.

Los usuarios son los únicos responsables de garantizar que todas las pruebas se realicen con la autorización adecuada y de conformidad con las leyes, regulaciones y políticas organizativas aplicables.


Descargo de responsabilidad

EL SOFTWARE SE PROPORCIONA "TAL CUAL", SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO, PERO NO LIMITADO A, LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN.

EN NINGÚN CASO EL AUTOR O LOS TITULARES DE LOS DERECHOS DE AUTOR SERÁN RESPONSABLES DE CUALQUIER RECLAMO, DAÑO U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN DE CONTRATO, AGRAVIO O DE OTRA MANERA, QUE SURJA DE, O EN CONEXIÓN CON, EL SOFTWARE O EL USO U OTROS TRATOS EN EL SOFTWARE.

Al utilizar este repositorio, reconoces que eres el único responsable de garantizar que tus actividades estén autorizadas y cumplan con todas las leyes, regulaciones y políticas organizativas aplicables.

Descargar herramienta