Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Framework d'exploitation de contournement d'authentification (CVE-2026-49952) - Vulnérabilité critique permettant un accès non authentifié aux sauvegardes de la base de données via la réutilisation de jetons de l'oracle de chiffrement UC_KEY. CVSS 9.1. Outil complet avec détection de version, attaques multi-payload, shell interactif et exploitation automatisée. Tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Authentification et AutorisationFrameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Voir le dépôt
12il y a 1 moisPas encore vérifié

À propos

Discuz! X5.0 Framework d'exploitation de contournement d'authentification (CVE-2026-49952) - Vulnérabilité critique permettant un accès non authentifié aux sauvegardes de la base de données via la réutilisation de jetons de l'oracle de chiffrement UC_KEY. CVSS 9.1. Outil complet avec détection de version, attaques multi-payload, shell interactif et exploitation automatisée. Tests autorisés uniquement.

Partager

Framework d'exploitation du contournement d'authentification Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Critique ) | Version 1.0.0

Un outil professionnel de test d'intrusion conçu pour identifier et démontrer la vulnérabilité critique de contournement d'authentification dans Discuz! X5.0.

D1

📋 Table des matières

  • ⚠️ Avertissement

  • 🔍 Vue d'ensemble

  • 🎯 Détails de la vulnérabilité

  • ✨ Fonctionnalités

  • 📦 Installation

  • 🚀 Démarrage rapide

  • 💻 Exemples d'utilisation

  • 🖥️ Shell interactif

  • 🛡️ Considérations de sécurité

  • 🔧 Dépannage

  • 📄 Licence


⚠️ Avertissement

AVIS IMPORTANT Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement. N'UTILISEZ PAS cet outil sur des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous ne disposez pas d'une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil. En utilisant cet outil, vous acceptez de vous conformer à toutes les lois et réglementations applicables.


🔍 Vue d'ensemble

Le Framework d'exploitation du contournement d'authentification Discuz! X5.0 est conçu pour identifier et démontrer la vulnérabilité critique de contournement d'authentification (CVE-2026-49952) dans les versions de Discuz! X5.0 publiées entre le 20 mars 2026 et le 1er mai 2026.

Cette vulnérabilité permet à des attaquants non authentifiés d'accéder à la fonctionnalité de sauvegarde de la base de données (dbbak.php) en exploitant l'oracle de chiffrement UC_KEY pour la réutilisation de jetons, exposant potentiellement le contenu sensible de la base de données.

Points clés

  • 🏆 Score CVSS : 9.1 (Critique)

  • 🔐 Impact : Contournement d'authentification

  • 📂 Accès : Fichiers de sauvegarde de la base de données

  • ⚡ Complexité : Faible (Facile à exploiter)

  • 🎯 Cible : Discuz! X5.0 (20260320 - 20260501)


🎯 Détails de la vulnérabilité

Résumé technique

Cause racine

La vulnérabilité se situe dans le point de terminaison dbbak.php où le mécanisme de validation des jetons repose sur l'oracle de chiffrement UC_KEY. En forgeant un payload spécifique dans la requête de connexion (member.php), un attaquant peut obtenir un jeton d'authentification valide qui peut être réutilisé pour accéder à la fonctionnalité de sauvegarde de la base de données sans autorisation appropriée.

Versions affectées

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnérable

  • ✅ Discuz! X5.0 (20260510+) - Corrigé


✨ Fonctionnalités

Fonctionnalités principales

  • 🔍 Détection de version : Prise d'empreinte automatique et identification de la version de Discuz!.

  • ⚡ Attaque multi-payload : Test parallèle de plusieurs variantes de payload.

  • 🖥️ Shell interactif : Interface en ligne de commande complète pour l'exploitation manuelle.

  • 🚀 Exploitation automatisée : Exploitation en un clic avec une configuration minimale.

  • 📊 Enregistrement des résultats : Exportation des résultats d'exploitation vers des fichiers horodatés.

  • 🌐 Support proxy : Configuration de proxy HTTP/HTTPS pour la traversée du réseau.

  • 🎯 Analyse multithread : Nombre de threads configurable pour l'optimisation des performances.

  • 🎨 Sortie colorée : Sortie terminal professionnelle avec code couleur.

Fonctionnalités avancées

  • 🔐 Support SSL/TLS : Gère les cibles HTTP et HTTPS.

  • 🔄 Gestion de session : Maintient un état de session persistant.

  • 📦 Personnalisation des payloads : Prise en charge de l'injection de payloads personnalisés.

  • 🎯 Validation de la cible : Vérifie l'installation de Discuz! avant l'exploitation.


📦 Installation

Prérequis

  • Python : Version 3.7 ou supérieure

  • Pip : Gestionnaire de paquets Python

Installer à partir des sources

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Installer avec Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Démarrage rapide

Utilisation de base

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Utilisation avancée

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Exemples d'utilisation

Exemple 1 : Exploitation de base

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 Sortie attendue
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ Shell interactif

Démarrez le shell interactif pour une exploitation manuelle :

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

Commandes disponibles


🛡️ Considérations de sécurité

✅ À faire

  • N'utiliser que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

  • Obtenir une autorisation écrite avant de tester.

  • Suivre les pratiques de divulgation responsable.

  • Signaler correctement les vulnérabilités aux fournisseurs.

  • Utiliser dans des environnements de laboratoire isolés pour l'apprentissage.

❌ À ne pas faire

  • Ne jamais utiliser contre des systèmes de production sans autorisation.

  • Ne pas partager publiquement les données exploitées.

  • Ne jamais utiliser pour des activités illégales ou du vol de données.

  • Ne pas modifier ni supprimer de données pendant les tests.

  • Ne jamais exploiter sans consentement.

Recommandations d'atténuation

Pour les administrateurs système :

  1. Mettre à jour immédiatement : Passer à la version Discuz! X5.0 (20260510+) ou ultérieure.

  2. Désactiver le point de terminaison : Désactiver temporairement dbbak.php s'il n'est pas nécessaire.

  3. Surveiller les journaux : Surveiller les accès suspects à member.php et dbbak.php.

  4. Règles WAF : Mettre en œuvre des règles de pare-feu applicatif Web (WAF) pour bloquer les requêtes malveillantes.

  5. Liste blanche d'adresses IP : Restreindre l'accès au point de terminaison de sauvegarde aux adresses IP de confiance.


🔧 Dépannage

❌ Erreurs de connexion
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 Échec de l'authentification
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 Licence

Ce projet est distribué sous la licence MIT.

Copyright © 2026 Sudeepa Wanigarathna

Permission est accordée, gratuitement, à toute personne obtenant une copie de ce logiciel et des fichiers de documentation associés (le « Logiciel »), d'utiliser le Logiciel sans restriction, y compris sans limitation les droits d'utiliser, de copier, de modifier, de fusionner, de publier, de distribuer, de sous-licencier et/ou de vendre des copies du Logiciel, et de permettre aux personnes à qui le Logiciel est fourni de faire de même, sous réserve des conditions suivantes :

L'avis de droit d'auteur ci-dessus et le présent avis d'autorisation doivent être inclus dans toutes les copies ou parties substantielles du Logiciel.

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS, LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DE TOUT DOMMAGE OU DE TOUTE AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL, SON UTILISATION OU TOUTE AUTRE INTERACTION AVEC LE LOGICIEL.


Auteur : Sudeepa Wanigarathna | GitHub : @CerberusMrXi

⭐ Si vous trouvez cet outil utile, pensez à lui attribuer une étoile !

🔐 Utilisez de manière responsable. Restez éthique. Continuez à apprendre.

Télécharger l’outil
AttributDétails
Type de vulnérabilitéContournement d'authentification
Identifiant CVECVE-2026-49952
Version CVSS3.1
Score CVSS9.1 (Critique)
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé
Maturité du code d'exploitationFonctionnel
Niveau de remédiationCorrectif officiel disponible
CommandeDescriptionExemple
helpAfficher toutes les commandes disponibleshelp
scanDétecter la version de Discuz! et vérifier la vulnérabilitéscan
get [payload]Extraire l'authcode (payload personnalisé optionnel)`get admin
exploit [op]Exécuter l'exploit (par défaut : backup)exploit backup
saveEnregistrer les résultats dans un fichiersave
infoAfficher les informations de sessioninfo
clearEffacer l'écran du terminalclear
exit / quitQuitter le shell interactifexit