Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48827 — इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो PHP 8.1 या बाद में चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता अनप्रमाणित हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/sh4den/cve-2025-48827
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubsh4den/cve-2025-48827

CVE-2025-48827

रिपॉजिटरी देखें
173 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो PHP 8.1 या बाद में चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता अनप्रमाणित हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है।

साझा करें

CVE-2025-48827 - vBulletin प्रमाणीकरण बाइपास शोषण

अवलोकन

इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो PHP 8.1 या उसके बाद के संस्करण पर चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाइपास कमज़ोरी है। यह कमज़ोरी अनधिकृत हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौते का कारण बन सकती है।

  • लेखक: pszyszkowski
  • गंभीरता: क्रिटिकल
  • CVE: CVE-2025-48827
  • संदर्भ:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

प्रभाव

सफल शोषण अनधिकृत दूरस्थ हमलावरों को वेब सर्वर उपयोगकर्ता के रूप में मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप पूर्ण सिस्टम समझौता होता है।

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • colored लाइब्रेरी
  • pyfiglet लाइब्रेरी

निर्भरताएँ स्थापित करें:

pip install requests colored pyfiglet

उपयोग

एक टेक्स्ट फ़ाइल तैयार करें (जैसे, targets.txt) जिसमें प्रति पंक्ति एक लक्ष्य URL हो:

http://example.com
https://forum.example.org

शोषण चलाएँ:

python main.py targets.txt

वैकल्पिक: एक कस्टम टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है):

python main.py targets.txt --timeout 20

यह कैसे काम करता है

  • सामान्य संकेतकों को देखकर जाँचता है कि लक्ष्य vBulletin चला रहा है या नहीं।
  • एक निर्मित अप्रमाणित अनुरोध /ajax/api/ad/wrapAdTemplate पर भेजता है।
  • JSON प्रतिक्रिया में विशिष्ट पैटर्न की जाँच करके शोषण की पुष्टि करता है।
  • कमज़ोर लक्ष्यों की रिपोर्ट करता है और सुधार सलाह प्रदान करता है।

सुधार

  • PHP 8.1 में अपग्रेड करने से पहले vBulletin 6.0.4+ में अपग्रेड करें।
  • नवीनतम सुरक्षा पैच लागू करें।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें