
इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो PHP 8.1 या बाद में चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक महत्वपूर्ण प्रमाणीकरण बायपास भेद्यता है। यह भेद्यता अनप्रमाणित हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है।
इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो PHP 8.1 या उसके बाद के संस्करण पर चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाइपास कमज़ोरी है। यह कमज़ोरी अनधिकृत हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौते का कारण बन सकती है।
सफल शोषण अनधिकृत दूरस्थ हमलावरों को वेब सर्वर उपयोगकर्ता के रूप में मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप पूर्ण सिस्टम समझौता होता है।
requests लाइब्रेरीcolored लाइब्रेरीpyfiglet लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests colored pyfiglet
एक टेक्स्ट फ़ाइल तैयार करें (जैसे, targets.txt) जिसमें प्रति पंक्ति एक लक्ष्य URL हो:
http://example.com
https://forum.example.org
शोषण चलाएँ:
python main.py targets.txt
वैकल्पिक: एक कस्टम टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate पर भेजता है।यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।