
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48827, una vulnerabilidad crítica de omisión de autenticación que afecta a vBulletin 5.0.0–5.7.5 y 6.0.0–6.0.3 cuando se ejecuta en PHP 8.1 o posterior. La vulnerabilidad permite a atacantes no autenticados invocar métodos de API protegidos de forma remota.
Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48827, una vulnerabilidad crítica de bypass de autenticación que afecta a vBulletin 5.0.0–5.7.5 y 6.0.0–6.0.3 cuando se ejecuta en PHP 8.1 o posterior. La vulnerabilidad permite a atacantes no autenticados invocar métodos de API protegidos de forma remota, lo que potencialmente conduce a la ejecución remota de código y al compromiso total del sistema.
La explotación exitosa permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema como el usuario del servidor web, resultando en el compromiso total del sistema.
requestscoloredpyfigletInstalar dependencias:
pip install requests colored pyfiglet
Prepare un archivo de texto (por ejemplo, targets.txt) con una URL objetivo por línea:
http://example.com
https://forum.example.org
Ejecute el exploit:
python main.py targets.txt
Opcional: Establezca un tiempo de espera personalizado (el valor predeterminado es 10 segundos):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. No la utilice contra sistemas sin permiso explícito.