
Questo repository contiene un exploit proof-of-concept per CVE-2025-48827, una vulnerabilità critica di bypass dell'autenticazione che colpisce vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando eseguito su PHP 8.1 o successivo. La vulnerabilità consente ad attaccanti non autenticati di invocare metodi API protetti da remoto.
Questo repository contiene un exploit proof-of-concept per CVE-2025-48827, una vulnerabilità critica di bypass dell'autenticazione che colpisce vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando eseguito su PHP 8.1 o successivo. La vulnerabilità consente a utenti non autenticati di invocare metodi API protetti da remoto, portando potenzialmente all'esecuzione di codice remoto e al pieno compromesso del sistema.
Lo sfruttamento riuscito consente a utenti remoti non autenticati di eseguire comandi di sistema arbitrari come utente del server web, con conseguente compromissione totale del sistema.
requestscoloredpyfigletInstalla le dipendenze:
pip install requests colored pyfiglet
Prepara un file di testo (ad es., targets.txt) con un URL di destinazione per riga:
http://example.com
https://forum.example.org
Esegui l'exploit:
python main.py targets.txt
Opzionale: Imposta un timeout personalizzato (il predefinito è 10 secondi):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Questo strumento è destinato solo a scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo contro sistemi senza autorizzazione esplicita.