Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x jusqu'à 5.7.5 et 6.x jusqu'à 6.2.1 contient une vulnérabilité d'injection eval dans la méthode vB5_Template_Runtime::runMaths() du runtime de template qui permet à des attaquants distants non authentifiés d'exécuter du code PHP arbitraire | Kitploit
Outils/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x jusqu'à 5.7.5 et 6.x jusqu'à 6.2.1 contient une vulnérabilité d'injection eval dans la méthode vB5_Template_Runtime::runMaths() du runtime de template qui permet à des attaquants distants non authentifiés d'exécuter du code PHP arbitraire

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
1il y a 23 joursPas encore vérifié

(CVE-2026-61511) – Preuve de concept

Preuve de concept (PoC) éducative et défensive pour valider l'exposition à la vulnérabilité vBulletin CVE-2026-61511 – Exécution de code à distance non authentifiée.

Purpose Platform Python OS License


Contact

Telegram : https://t.me/thecodeb0ss

Présentation

Ce dépôt fournit une preuve de concept de détection et de validation défensive pour la vulnérabilité vBulletin CVE-2026-61511.

Selon les recherches de sécurité publiquement disponibles, CVE-2026-61511 décrit une vulnérabilité critique d'injection eval dans le runtime des modèles de vBulletin qui, dans des conditions spécifiques, peut aboutir à une exécution de code à distance (RCE) non authentifiée.

L'objectif de ce projet est d'aider :

  • Chercheurs en sécurité
  • Testeurs d'intrusion
  • Équipes bleues
  • Intervenants en réponse aux incidents
  • Administrateurs système

à identifier les installations vBulletin vulnérables, à reproduire le problème dans des environnements de laboratoire autorisés et à vérifier l'efficacité de la remédiation après l'application des mises à jour de sécurité officielles.

Ce dépôt est destiné strictement à des fins éducatives, défensives et de recherche en sécurité autorisée.


Vulnérabilité

CVEDescription
CVE-2026-61511vBulletin 5.x jusqu'à 5.7.5 et 6.x jusqu'à 6.2.1 contient une vulnérabilité d'injection eval dans la méthode vB5_Template_Runtime::runMaths() du runtime des modèles, ce qui permet à des attaquants distants non authentifiés d'exécuter du code PHP arbitraire en fournissant une entrée spécialement conçue via le paramètre pagenav[pagenumber]. Les attaquants peuvent exploiter le filtre regex insuffisamment restrictif en utilisant un encodage de type phpfuck avec les caractères autorisés pour injecter et exécuter du code PHP arbitraire via la route de modèle non authentifiée, sans aucune authentification.

CWE : CWE-95 – Neutralisation incorrecte des directives dans du code évalué dynamiquement (« injection eval »)

Score CVSS : 9.3 (Critique)


Versions concernées

Selon les avis publics, les versions suivantes de vBulletin sont concernées :

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Les utilisateurs doivent mettre à niveau vers la dernière version corrigée fournie par vBulletin.


Objectifs du dépôt

Ce projet est conçu pour aider les défenseurs à :

  • Valider l'exposition à CVE-2026-61511
  • Détecter les installations vBulletin vulnérables
  • Vérifier la remédiation après application des correctifs
  • Reproduire le problème dans des environnements de laboratoire isolés
  • Soutenir la réponse aux incidents et les investigations forensiques
  • Améliorer la compréhension technique des vulnérabilités divulguées

Fonctionnalités

  • Validation défensive de vulnérabilité
  • Détection des versions vBulletin concernées
  • Implémentation orientée recherche
  • Vérification des correctifs
  • Détecteur / scanner léger
  • Implémentation de référence éducative
  • Validation RCE non authentifiée

Captures d'écran

Détecteur / scanner

image

Détails techniques

Chaîne de la vulnérabilité

  1. Point d'entrée : accès non authentifié à la route de modèle ajax/render
  2. Paramètre : pagenav[pagenumber] contenant une entrée spécialement conçue
  3. Méthode vulnérable : vB5_Template_Runtime::runMaths()
  4. Technique de contournement : encodage de type PHPFuck utilisant les caractères autorisés
  5. Impact : exécution de code PHP arbitraire

La vulnérabilité existe parce que le filtre regex est insuffisamment restrictif, ce qui permet aux attaquants de contourner la validation prévue à l'aide de techniques d'encodage de type PHPFuck.


Avis de recherche académique et défensive

Ce dépôt a été publié uniquement pour :

  • Recherche académique
  • Éducation à la sécurité
  • Validation défensive de la sécurité
  • Tests d'intrusion autorisés
  • Réponse aux incidents
  • Vérification des correctifs
  • Évaluation des vulnérabilités

Le logiciel doit uniquement être exécuté contre :

  • Des systèmes que vous possédez, ou
  • Des systèmes pour lesquels vous avez reçu une autorisation explicite.

Exigence d'autorisation

Les tests non autorisés contre des systèmes que vous ne possédez pas ou que vous n'administrez pas peuvent violer les lois locales, les politiques organisationnelles ou les réglementations internationales.

L'auteur n'encourage ni ne soutient :

  • L'accès non autorisé
  • L'exploitation à l'échelle d'Internet
  • L'analyse massive de systèmes tiers
  • L'activité malveillante
  • L'abus d'infrastructures vulnérables

Utilisation responsable

Ce dépôt illustre le comportement de vulnérabilités publiquement divulguées uniquement à des fins de validation défensive et d'éducation.

Il n'a pas vocation à fonctionner comme un framework d'exploitation offensif ni à faciliter un accès non autorisé.

Les utilisateurs sont tenus de se conformer à l'ensemble des lois, réglementations et pratiques de divulgation responsable applicables.


Environnement de test

La preuve de concept a été développée et validée dans l'environnement suivant :

  • Système d'exploitation : Microsoft Windows
  • Version de Python : 2.7.17

L'exécution sur d'autres systèmes d'exploitation ou versions de Python peut nécessiter des modifications mineures.


Atténuation

Les administrateurs sont fortement encouragés à :

  • Mettre à niveau vBulletin vers une version officiellement corrigée (6.2.2 ou ultérieure)
  • Appliquer toutes les mises à jour de sécurité disponibles
  • Examiner les journaux d'authentification et du serveur web
  • Surveiller les activités suspectes
  • Déployer des protections de pare-feu applicatif web (WAF)
  • Suivre les recommandations de durcissement de sécurité de vBulletin
  • Surveiller en continu les avis de sécurité officiels de vBulletin

Versions corrigées

  • vBulletin 6.2.2 et ultérieures
  • vBulletin 5.7.6 et ultérieures

Références

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • Annonce de sécurité vBulletin 6.2.1, 6.2.0, 6.1.6
  • Notes de version vBulletin 6.2.2
  • CVE-2026-61511

Crédits : Egidio Romano pour la découverte et la divulgation de cette vulnérabilité.


Licence

Ce projet est publié pour la recherche en sécurité éducative et défensive.

Les utilisateurs sont seuls responsables de la conduite de tous les tests avec une autorisation appropriée et conformément aux lois, réglementations et politiques organisationnelles applicables.


Avertissement

LE LOGICIEL EST FOURNI « TEL QUEL », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS, MAIS SANS S'Y LIMITER, LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON.

EN AUCUN CAS L'AUTEUR OU LES DÉTENTEURS DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DE DOMMAGES OU DE TOUTE AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DU LOGICIEL, DE SON UTILISATION OU D'AUTRES TRANSACTIONS EN LIEN AVEC CELUI-CI, OU S'Y RAPPORTANT.

En utilisant ce dépôt, vous reconnaissez que vous êtes seul responsable de la conformité de vos activités aux autorisations requises et à l'ensemble des lois, réglementations et politiques organisationnelles applicables.

Télécharger l’outil
ajax/render