Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48827 — This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely. | Kitploit
उपकरण/GitHubGitHub/sh4den/cve-2025-48827
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubsh4den/cve-2025-48827

CVE-2025-48827

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely.

साझा करें

CVE-2025-48827 - vBulletin प्रमाणीकरण बाइपास शोषण

अवलोकन

इस रिपॉजिटरी में CVE-2025-48827 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो PHP 8.1 या उसके बाद के संस्करण पर चलने पर vBulletin 5.0.0–5.7.5 और 6.0.0–6.0.3 को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाइपास कमज़ोरी है। यह कमज़ोरी अनधिकृत हमलावरों को दूरस्थ रूप से संरक्षित API विधियों को लागू करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन और पूर्ण सिस्टम समझौते का कारण बन सकती है।

  • लेखक: pszyszkowski
  • गंभीरता: क्रिटिकल
  • CVE: CVE-2025-48827
  • संदर्भ:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

प्रभाव

सफल शोषण अनधिकृत दूरस्थ हमलावरों को वेब सर्वर उपयोगकर्ता के रूप में मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप पूर्ण सिस्टम समझौता होता है।

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
  • colored लाइब्रेरी
  • pyfiglet लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests colored pyfiglet

उपयोग

एक टेक्स्ट फ़ाइल तैयार करें (जैसे, targets.txt) जिसमें प्रति पंक्ति एक लक्ष्य URL हो:

root@kitploit:~
http://example.com
https://forum.example.org

शोषण चलाएँ:

root@kitploit:~
python main.py targets.txt

वैकल्पिक: एक कस्टम टाइमआउट सेट करें (डिफ़ॉल्ट 10 सेकंड है):

root@kitploit:~
python main.py targets.txt --timeout 20

यह कैसे काम करता है

  • सामान्य संकेतकों को देखकर जाँचता है कि लक्ष्य vBulletin चला रहा है या नहीं।
  • एक निर्मित अप्रमाणित अनुरोध /ajax/api/ad/wrapAdTemplate पर भेजता है।
  • JSON प्रतिक्रिया में विशिष्ट पैटर्न की जाँच करके शोषण की पुष्टि करता है।
  • कमज़ोर लक्ष्यों की रिपोर्ट करता है और सुधार सलाह प्रदान करता है।

सुधार

  • PHP 8.1 में अपग्रेड करने से पहले vBulletin 6.0.4+ में अपग्रेड करें।
  • नवीनतम सुरक्षा पैच लागू करें।

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें