Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-48827 — Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48827, una vulnerabilidad crítica de omisión de autenticación que afecta a vBulletin 5.0.0–5.7.5 y 6.0.0–6.0.3 cuando se ejecuta en PHP 8.1 o posterior. La vulnerabilidad permite a atacantes no autenticados invocar métodos de API protegidos de forma remota. | Kitploit
Herramientas/GitHubGitHub/sh4den/cve-2025-48827
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48827, una vulnerabilidad crítica de omisión de autenticación que afecta a vBulletin 5.0.0–5.7.5 y 6.0.0–6.0.3 cuando se ejecuta en PHP 8.1 o posterior. La vulnerabilidad permite a atacantes no autenticados invocar métodos de API protegidos de forma remota.

Compartir

CVE-2025-48827 - Exploit de Bypass de Autenticación en vBulletin

Resumen

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-48827, una vulnerabilidad crítica de bypass de autenticación que afecta a vBulletin 5.0.0–5.7.5 y 6.0.0–6.0.3 cuando se ejecuta en PHP 8.1 o posterior. La vulnerabilidad permite a atacantes no autenticados invocar métodos de API protegidos de forma remota, lo que potencialmente conduce a la ejecución remota de código y al compromiso total del sistema.

  • Autor: pszyszkowski
  • Gravedad: Crítica
  • CVE: CVE-2025-48827
  • Referencias:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Impacto

La explotación exitosa permite a atacantes remotos no autenticados ejecutar comandos arbitrarios del sistema como el usuario del servidor web, resultando en el compromiso total del sistema.

Requisitos

  • Python 3.7+
  • Biblioteca requests
  • Biblioteca colored
  • Biblioteca pyfiglet

Instalar dependencias:

root@kitploit:~
pip install requests colored pyfiglet

Uso

Prepare un archivo de texto (por ejemplo, targets.txt) con una URL objetivo por línea:

root@kitploit:~
http://example.com
https://forum.example.org

Ejecute el exploit:

root@kitploit:~
python main.py targets.txt

Opcional: Establezca un tiempo de espera personalizado (el valor predeterminado es 10 segundos):

root@kitploit:~
python main.py targets.txt --timeout 20

Cómo funciona

  • Verifica si el objetivo está ejecutando vBulletin buscando indicadores comunes.
  • Envía una solicitud no autenticada manipulada a /ajax/api/ad/wrapAdTemplate.
  • Confirma la explotación comprobando patrones específicos en la respuesta JSON.
  • Reporta objetivos vulnerables y proporciona consejos de remediación.

Remedio

  • Actualice a vBulletin 6.0.4+ antes de actualizar a PHP 8.1.
  • Aplique los últimos parches de seguridad.

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. No la utilice contra sistemas sin permiso explícito.

Descargar herramienta