Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x fino alla 5.7.5 e 6.x fino alla 6.2.1 contiene una vulnerabilità di injection eval nel metodo vB5_Template_Runtime::runMaths() all'interno del runtime dei template che consente ad attaccanti remoti non autenticati di eseguire codice PHP arbitrario. | Kitploit
Strumenti/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x fino alla 5.7.5 e 6.x fino alla 6.2.1 contiene una vulnerabilità di injection eval nel metodo vB5_Template_Runtime::runMaths() all'interno del runtime dei template che consente ad attaccanti remoti non autenticati di eseguire codice PHP arbitrario.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
123 giorni faNon ancora revisionato

(CVE-2026-61511) – Proof of Concept

Proof of Concept (PoC) educativo e difensivo per la validazione dell'esposizione alla vulnerabilità vBulletin CVE-2026-61511 – Esecuzione remota di codice non autenticata.

Purpose Platform Python OS License


Contatti

Telegram: https://t.me/thecodeb0ss

Panoramica

Questo repository fornisce un proof of concept difensivo di rilevamento e validazione per la vulnerabilità vBulletin CVE-2026-61511.

Secondo la ricerca sulla sicurezza pubblicamente disponibile, CVE-2026-61511 descrive una critica vulnerabilità di eval injection nel runtime dei template di vBulletin che, in condizioni specifiche, può portare a esecuzione remota di codice (RCE) non autenticata.

L'obiettivo di questo progetto è aiutare:

  • Ricercatori di sicurezza
  • Penetration tester
  • Blue team
  • Addetti alla gestione degli incidenti
  • Amministratori di sistema

a identificare installazioni vBulletin vulnerabili, riprodurre il problema in ambienti di laboratorio autorizzati e verificare la corretta risoluzione dopo l'applicazione degli aggiornamenti di sicurezza ufficiali.

Questo repository è destinato esclusivamente a scopi educativi, difensivi e di ricerca sulla sicurezza autorizzata.


Vulnerabilità

CVEDescrizione
CVE-2026-61511vBulletin 5.x fino alla 5.7.5 e 6.x fino alla 6.2.1 contiene una vulnerabilità di eval injection nel metodo vB5_Template_Runtime::runMaths() all'interno del runtime dei template che consente a un attaccante remoto non autenticato di eseguire codice PHP arbitrario fornendo un input appositamente predisposto tramite il parametro pagenav[pagenumber]. Gli attaccanti possono sfruttare il filtro regex insufficientemente restrittivo utilizzando una codifica in stile phpfuck con caratteri consentiti per iniettare ed eseguire codice PHP arbitrario tramite la rotta del template non autenticata, senza alcuna autenticazione.

CWE: CWE-95 – Neutralizzazione impropria delle direttive nel codice valutato dinamicamente ('Eval Injection')

Punteggio CVSS: 9.3 (Critico)


Versioni interessate

Secondo gli advisory pubblici, le seguenti versioni di vBulletin sono interessate:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Gli utenti dovrebbero aggiornare all'ultima versione corretta fornita da vBulletin.


Obiettivi del repository

Questo progetto è progettato per assistere i difensori in:

  • Validazione dell'esposizione a CVE-2026-61511
  • Rilevamento di installazioni vBulletin vulnerabili
  • Verifica della risoluzione dopo l'applicazione delle patch
  • Riproduzione del problema in ambienti di laboratorio isolati
  • Supporto alla gestione degli incidenti e alle indagini forensi
  • Miglioramento della comprensione tecnica delle vulnerabilità divulgate

Caratteristiche

  • Validazione difensiva delle vulnerabilità
  • Rilevamento delle versioni vBulletin interessate
  • Implementazione orientata alla ricerca
  • Verifica delle patch
  • Rilevatore / scanner leggero
  • Implementazione di riferimento educativa
  • Validazione RCE non autenticata

Screenshot

Rilevatore / Scanner

image

Dettagli tecnici

Catena della vulnerabilità

  1. Punto di ingresso: Accesso non autenticato alla rotta del template ajax/render
  2. Parametro: pagenav[pagenumber] contenente un input appositamente predisposto
  3. Metodo vulnerabile: vB5_Template_Runtime::runMaths()
  4. Tecnica di bypass: Codifica in stile PHPFuck utilizzando caratteri consentiti
  5. Impatto: Esecuzione di codice PHP arbitrario

La vulnerabilità esiste perché il filtro regex non è sufficientemente restrittivo, consentendo agli attaccanti di aggirare la validazione prevista utilizzando tecniche di codifica in stile PHPFuck.


Avviso di ricerca accademica e difensiva

Questo repository è stato pubblicato esclusivamente per:

  • Ricerca accademica
  • Educazione alla sicurezza
  • Validazione difensiva della sicurezza
  • Test di penetrazione autorizzati
  • Gestione degli incidenti
  • Verifica delle patch
  • Valutazione delle vulnerabilità

Il software deve essere eseguito solo contro:

  • Sistemi di tua proprietà, oppure
  • Sistemi per i quali hai ricevuto un'autorizzazione esplicita.

Requisito di autorizzazione

Test non autorizzati contro sistemi che non possiedi o che non amministri potrebbero violare leggi locali, politiche organizzative o normative internazionali.

L'autore non incoraggia né supporta:

  • Accesso non autorizzato
  • Sfruttamento su scala Internet
  • Scansione di massa di sistemi di terze parti
  • Attività dannose
  • Abuso di infrastrutture vulnerabili

Utilizzo responsabile

Questo repository dimostra il comportamento di vulnerabilità divulgate pubblicamente esclusivamente per validazione difensiva e scopi educativi.

Non è inteso per funzionare come framework di sfruttamento offensivo o per facilitare accessi non autorizzati.

Gli utenti sono tenuti a conformarsi a tutte le leggi, le normative e le pratiche di divulgazione responsabile applicabili.


Ambiente testato

Il proof of concept è stato sviluppato e validato nel seguente ambiente:

  • Sistema operativo: Microsoft Windows
  • Versione di Python: 2.7.17

L'esecuzione su altri sistemi operativi o versioni di Python potrebbe richiedere piccole modifiche.


Mitigazione

Gli amministratori sono fortemente invitati a:

  • Aggiornare vBulletin a una versione ufficialmente corretta (6.2.2 o successiva)
  • Applicare tutti gli aggiornamenti di sicurezza disponibili
  • Esaminare i log di autenticazione e del server web
  • Monitorare attività sospette
  • Implementare protezioni Web Application Firewall (WAF)
  • Seguire le raccomandazioni di hardening della sicurezza di vBulletin
  • Monitorare continuamente gli advisory di sicurezza ufficiali di vBulletin

Versioni corrette

  • vBulletin 6.2.2 e successive
  • vBulletin 5.7.6 e successive

Riferimenti

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 Security Announcement
  • vBulletin 6.2.2 Release Notes
  • CVE-2026-61511

Crediti: Egidio Romano per aver scoperto e divulgato questa vulnerabilità.


Licenza

Questo progetto è rilasciato per ricerca sulla sicurezza educativa e difensiva.

Gli utenti sono gli unici responsabili di garantire che tutti i test siano condotti con la dovuta autorizzazione e in conformità con leggi, normative e politiche organizzative applicabili.


Disclaimer

IL SOFTWARE È FORNITO "COSÌ COM'È", SENZA GARANZIE DI ALCUN TIPO, ESPLICITE O IMPLICITE, INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E NON VIOLAZIONE DI DIRITTI ALTRUI.

IN NESSUN CASO L'AUTORE O I DETENTORI DEL COPYRIGHT SARANNO RITENUTI RESPONSABILI PER QUALSIASI RICHIESTA, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE CONTRATTUALE, EXTRACONTRATTUALE O ALTRO, DERIVANTE DA, IN RELAZIONE A, O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI CON IL SOFTWARE.

Utilizzando questo repository, riconosci di essere l'unico responsabile di garantire che le tue attività siano autorizzate e conformi a tutte le leggi, le normative e le politiche organizzative applicabili.

Scarica lo strumento
ajax/render