
vBulletin 5.x fino alla 5.7.5 e 6.x fino alla 6.2.1 contiene una vulnerabilità di injection eval nel metodo vB5_Template_Runtime::runMaths() all'interno del runtime dei template che consente ad attaccanti remoti non autenticati di eseguire codice PHP arbitrario.
Proof of Concept (PoC) educativo e difensivo per la validazione dell'esposizione alla vulnerabilità vBulletin CVE-2026-61511 – Esecuzione remota di codice non autenticata.
Telegram: https://t.me/thecodeb0ss
Questo repository fornisce un proof of concept difensivo di rilevamento e validazione per la vulnerabilità vBulletin CVE-2026-61511.
Secondo la ricerca sulla sicurezza pubblicamente disponibile, CVE-2026-61511 descrive una critica vulnerabilità di eval injection nel runtime dei template di vBulletin che, in condizioni specifiche, può portare a esecuzione remota di codice (RCE) non autenticata.
L'obiettivo di questo progetto è aiutare:
a identificare installazioni vBulletin vulnerabili, riprodurre il problema in ambienti di laboratorio autorizzati e verificare la corretta risoluzione dopo l'applicazione degli aggiornamenti di sicurezza ufficiali.
Questo repository è destinato esclusivamente a scopi educativi, difensivi e di ricerca sulla sicurezza autorizzata.
| CVE | Descrizione |
|---|---|
| CVE-2026-61511 | vBulletin 5.x fino alla 5.7.5 e 6.x fino alla 6.2.1 contiene una vulnerabilità di eval injection nel metodo vB5_Template_Runtime::runMaths() all'interno del runtime dei template che consente a un attaccante remoto non autenticato di eseguire codice PHP arbitrario fornendo un input appositamente predisposto tramite il parametro pagenav[pagenumber]. Gli attaccanti possono sfruttare il filtro regex insufficientemente restrittivo utilizzando una codifica in stile phpfuck con caratteri consentiti per iniettare ed eseguire codice PHP arbitrario tramite la rotta del template non autenticata, senza alcuna autenticazione. |
CWE: CWE-95 – Neutralizzazione impropria delle direttive nel codice valutato dinamicamente ('Eval Injection')
Punteggio CVSS: 9.3 (Critico)
Secondo gli advisory pubblici, le seguenti versioni di vBulletin sono interessate:
Gli utenti dovrebbero aggiornare all'ultima versione corretta fornita da vBulletin.
Questo progetto è progettato per assistere i difensori in:
ajax/renderpagenav[pagenumber] contenente un input appositamente predispostovB5_Template_Runtime::runMaths()La vulnerabilità esiste perché il filtro regex non è sufficientemente restrittivo, consentendo agli attaccanti di aggirare la validazione prevista utilizzando tecniche di codifica in stile PHPFuck.
Questo repository è stato pubblicato esclusivamente per:
Il software deve essere eseguito solo contro:
Test non autorizzati contro sistemi che non possiedi o che non amministri potrebbero violare leggi locali, politiche organizzative o normative internazionali.
L'autore non incoraggia né supporta:
Questo repository dimostra il comportamento di vulnerabilità divulgate pubblicamente esclusivamente per validazione difensiva e scopi educativi.
Non è inteso per funzionare come framework di sfruttamento offensivo o per facilitare accessi non autorizzati.
Gli utenti sono tenuti a conformarsi a tutte le leggi, le normative e le pratiche di divulgazione responsabile applicabili.
Il proof of concept è stato sviluppato e validato nel seguente ambiente:
L'esecuzione su altri sistemi operativi o versioni di Python potrebbe richiedere piccole modifiche.
Gli amministratori sono fortemente invitati a:
Crediti: Egidio Romano per aver scoperto e divulgato questa vulnerabilità.
Questo progetto è rilasciato per ricerca sulla sicurezza educativa e difensiva.
Gli utenti sono gli unici responsabili di garantire che tutti i test siano condotti con la dovuta autorizzazione e in conformità con leggi, normative e politiche organizzative applicabili.
IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPLICITE O IMPLICITE, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE DI DIRITTI ALTRUI.
IN NESSUN CASO L'AUTORE O I DETENTORI DEL COPYRIGHT SARANNO RITENUTI RESPONSABILI PER QUALSIASI RICHIESTA, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA, IN RELAZIONE A, O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.
Utilizzando questo repository, riconosci di essere l'unico responsabile di garantire che le tue attività siano autorizzate e conformi a tutte le leggi, le normative e le politiche organizzative applicabili.
ajax/render