
Ce dépôt contient un exploit de preuve de concept pour CVE-2025-48827, une vulnérabilité critique de contournement de l'authentification affectant vBulletin 5.0.0–5.7.5 et 6.0.0–6.0.3 lorsqu'il est exécuté sur PHP 8.1 ou version ultérieure. La vulnérabilité permet à des attaquants non authentifiés d'invoquer à distance des méthodes d'API protégées.
Ce dépôt contient un exploit de preuve de concept pour CVE-2025-48827, une vulnérabilité critique de contournement d'authentification affectant vBulletin 5.0.0–5.7.5 et 6.0.0–6.0.3 lorsqu'il fonctionne sur PHP 8.1 ou version ultérieure. Cette vulnérabilité permet à des attaquants non authentifiés d'invoquer des méthodes API protégées à distance, pouvant aboutir à une exécution de code à distance et à un compromis complet du système.
L'exploitation réussie permet à des attaquants distants non authentifiés d'exécuter des commandes système arbitraires en tant qu'utilisateur du serveur web, entraînant un compromis complet du système.
requestscoloredpyfigletInstaller les dépendances :
pip install requests colored pyfiglet
Préparez un fichier texte (par exemple, targets.txt) avec une URL cible par ligne :
http://example.com
https://forum.example.org
Exécutez l'exploit :
python main.py targets.txt
Facultatif : définissez un délai d'expiration personnalisé (par défaut 10 secondes) :
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes sans autorisation explicite.