CVE-2026-61511
vBulletin < 6.2.2 vb5/template/runtime.php के माध्यम से Eval Injection RCE
- प्रकाशित
- 27 जुल॰ 2026
- अद्यतन
- 7 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vBulletin 5.x से 5.7.5 तक और 6.x से 6.2.1 तक में टेम्पलेट रनटाइम के भीतर vB5_Template_Runtime::runMaths() विधि में एक eval इंजेक्शन भेद्यता मौजूद है, जो बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को pagenav[pagenumber] पैरामीटर के माध्यम से क्राफ्टेड इनपुट प्रदान करके मनमाना PHP कोड निष्पादित करने की अनुमति देती है। हमलावर अपर्याप्त रूप से प्रतिबंधात्मक regex फ़िल्टर का फायदा उठाकर, अनुमत वर्णों के साथ phpfuck-शैली एन्कोडिंग का उपयोग करके, बिना किसी प्रमाणीकरण के unauthenticated ajax/render टेम्पलेट रूट के माध्यम से मनमाना PHP कोड इंजेक्ट और निष्पादित कर सकते हैं।
स्रोत
4- CVE-2026-61511एक्सप्लॉइट
vBulletin RCE भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्वचालित एक्सप्लॉइट, जिसमें Fofa dorks के माध्यम से बड़े पैमाने पर स्कैनिंग और सिंगल टारगेट मोड शामिल है।
- CVE-2026-61511-PoC-Exploitएक्सप्लॉइट
CVE-2026-61511 – vBulletin प्री-ऑथ RCE (CVSS 9.8)। Vuln 5.x/6.x (अनपैच्ड)। एंडपॉइंट पूल, AJAX, PHPFuck WAF बाईपास के माध्यम से मल्टी-एक्सप्लॉइट। पूर्ण टूलकिट: रिवर्स शेल, प्रॉक्सी, पर्सिस्टेंस, वेबशेल, डेटाबेस ऑपरेशन, फ़ायरवॉल नियंत्रण, लॉग प्रबंधन, मास स्कैनिंग। 2 संस्करण: मल्टी-एक्सप्लॉइट और सेफ-चेक। Python 3.8+ नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।