Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-48827 — Questo repository contiene un exploit proof-of-concept per CVE-2025-48827, una vulnerabilità critica di bypass dell'autenticazione che colpisce vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando eseguito su PHP 8.1 o successivo. La vulnerabilità consente ad attaccanti non autenticati di invocare metodi API protetti da remoto. | Kitploit
Strumenti/GitHubGitHub/sh4den/cve-2025-48827
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e Formazione
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository contiene un exploit proof-of-concept per CVE-2025-48827, una vulnerabilità critica di bypass dell'autenticazione che colpisce vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando eseguito su PHP 8.1 o successivo. La vulnerabilità consente ad attaccanti non autenticati di invocare metodi API protetti da remoto.

Condividi

CVE-2025-48827 - Exploit di Bypass dell'Autenticazione di vBulletin

Panoramica

Questo repository contiene un exploit proof-of-concept per CVE-2025-48827, una vulnerabilità critica di bypass dell'autenticazione che colpisce vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando eseguito su PHP 8.1 o successivo. La vulnerabilità consente a utenti non autenticati di invocare metodi API protetti da remoto, portando potenzialmente all'esecuzione di codice remoto e al pieno compromesso del sistema.

  • Autore: pszyszkowski
  • Gravità: Critica
  • CVE: CVE-2025-48827
  • Riferimenti:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Impatto

Lo sfruttamento riuscito consente a utenti remoti non autenticati di eseguire comandi di sistema arbitrari come utente del server web, con conseguente compromissione totale del sistema.

Requisiti

  • Python 3.7+
  • Libreria requests
  • Libreria colored
  • Libreria pyfiglet

Installa le dipendenze:

root@kitploit:~
pip install requests colored pyfiglet

Utilizzo

Prepara un file di testo (ad es., targets.txt) con un URL di destinazione per riga:

root@kitploit:~
http://example.com
https://forum.example.org

Esegui l'exploit:

root@kitploit:~
python main.py targets.txt

Opzionale: Imposta un timeout personalizzato (il predefinito è 10 secondi):

root@kitploit:~
python main.py targets.txt --timeout 20

Come Funziona

  • Verifica se il target sta eseguendo vBulletin cercando indicatori comuni.
  • Invia una richiesta non autenticata appositamente creata a /ajax/api/ad/wrapAdTemplate.
  • Conferma lo sfruttamento controllando pattern specifici nella risposta JSON.
  • Segnala i target vulnerabili e fornisce consigli per la risoluzione.

Mitigazione

  • Aggiorna a vBulletin 6.0.4+ prima di aggiornare a PHP 8.1.
  • Applica le ultime patch di sicurezza.

Disclaimer

Questo strumento è destinato solo a scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo contro sistemi senza autorizzazione esplicita.

Scarica lo strumento