Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-48827 — Ce dépôt contient un exploit de preuve de concept pour CVE-2025-48827, une vulnérabilité critique de contournement de l'authentification affectant vBulletin 5.0.0–5.7.5 et 6.0.0–6.0.3 lorsqu'il est exécuté sur PHP 8.1 ou version ultérieure. La vulnérabilité permet à des attaquants non authentifiés d'invoquer à distance des méthodes d'API protégées. | Kitploit
Outils/GitHubGitHub/sh4den/cve-2025-48827
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient un exploit de preuve de concept pour CVE-2025-48827, une vulnérabilité critique de contournement de l'authentification affectant vBulletin 5.0.0–5.7.5 et 6.0.0–6.0.3 lorsqu'il est exécuté sur PHP 8.1 ou version ultérieure. La vulnérabilité permet à des attaquants non authentifiés d'invoquer à distance des méthodes d'API protégées.

Partager

CVE-2025-48827 - Exploit de contournement de l'authentification de vBulletin

Aperçu

Ce dépôt contient un exploit de preuve de concept pour CVE-2025-48827, une vulnérabilité critique de contournement d'authentification affectant vBulletin 5.0.0–5.7.5 et 6.0.0–6.0.3 lorsqu'il fonctionne sur PHP 8.1 ou version ultérieure. Cette vulnérabilité permet à des attaquants non authentifiés d'invoquer des méthodes API protégées à distance, pouvant aboutir à une exécution de code à distance et à un compromis complet du système.

  • Auteur : pszyszkowski
  • Sévérité : Critique
  • CVE : CVE-2025-48827
  • Références :
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Impact

L'exploitation réussie permet à des attaquants distants non authentifiés d'exécuter des commandes système arbitraires en tant qu'utilisateur du serveur web, entraînant un compromis complet du système.

Prérequis

  • Python 3.7+
  • Bibliothèque requests
  • Bibliothèque colored
  • Bibliothèque pyfiglet

Installer les dépendances :

root@kitploit:~
pip install requests colored pyfiglet

Utilisation

Préparez un fichier texte (par exemple, targets.txt) avec une URL cible par ligne :

root@kitploit:~
http://example.com
https://forum.example.org

Exécutez l'exploit :

root@kitploit:~
python main.py targets.txt

Facultatif : définissez un délai d'expiration personnalisé (par défaut 10 secondes) :

root@kitploit:~
python main.py targets.txt --timeout 20

Fonctionnement

  • Vérifie si la cible exécute vBulletin en recherchant des indicateurs courants.
  • Envoie une requête non authentifiée spécialement conçue à /ajax/api/ad/wrapAdTemplate.
  • Confirme l'exploitation en vérifiant des motifs spécifiques dans la réponse JSON.
  • Signale les cibles vulnérables et fournit des conseils de remédiation.

Remédiation

  • Mettez à niveau vers vBulletin 6.0.4+ avant de passer à PHP 8.1.
  • Appliquez les derniers correctifs de sécurité.

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil