
This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely.
इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो PHP 8.1 या उसके बाद के संस्करण पर चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाइपास कमज़ोरी है। यह कमज़ोरी अनधिकृत हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौते का कारण बन सकती है।
सफल शोषण अनधिकृत दूरस्थ हमलावरों को वेब सर्वर उपयोगकर्ता के रूप में मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप पूर्ण सिस्टम समझौता होता है।
requests लाइब्रेरीcolored लाइब्रेरीpyfiglet लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests colored pyfiglet
एक टेक्स्ट फ़ाइल तैयार करें (जैसे, targets.txt) जिसमें प्रति पंक्ति एक लक्ष्य URL हो:
http://example.com
https://forum.example.org
शोषण चलाएँ:
python main.py targets.txt
वैकल्पिक: एक कस्टम टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate पर भेजता है।यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।