Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x から 5.7.5 および 6.x から 6.2.1 には、テンプレートランタイム内の vB5_Template_Runtime::runMaths() メソッドに eval インジェクションの脆弱性が含まれており、認証されていないリモート攻撃者が任意の PHP コードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
脆弱性スキャナー脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x から 5.7.5 および 6.x から 6.2.1 には、テンプレートランタイム内の vB5_Template_Runtime::runMaths() メソッドに eval インジェクションの脆弱性が含まれており、認証されていないリモート攻撃者が任意の PHP コードを実行できる可能性があります。

リポジトリを見るウェブサイト
21ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

(CVE-2026-61511) – 概念実証

vBulletin の脆弱性 CVE-2026-61511(認証不要のリモートコード実行)への曝露を検証するための教育・防御目的の概念実証(PoC)です。

Purpose Platform Python OS License


連絡先

Telegram: https://t.me/thecodeb0ss

概要

このリポジトリは、vBulletin の脆弱性 CVE-2026-61511 に対する防御的な検出および検証の概念実証を提供します。

公開されているセキュリティ研究によると、CVE-2026-61511 は vBulletin のテンプレートランタイムにおける重大な eval インジェクションの脆弱性であり、特定の条件下では認証不要のリモートコード実行(RCE) につながる可能性があります。

このプロジェクトの目的は、以下を支援することです:

  • セキュリティ研究者
  • ペネトレーションテスター
  • ブルーチーム
  • インシデントレスポンダー
  • システム管理者

これらの関係者が、脆弱な vBulletin インストールを特定し、認可されたラボ環境で問題を再現し、公式のセキュリティ更新プログラム適用後に修復が完了したことを検証できるようにします。

このリポジトリは、教育、防御、および認可されたセキュリティ研究のみを目的としています。


脆弱性

CVE説明
CVE-2026-61511vBulletin 5.x~5.7.5 および 6.x~6.2.1 には、テンプレートランタイム内の vB5_Template_Runtime::runMaths() メソッドに eval インジェクションの脆弱性が存在します。これにより、認証されていないリモート攻撃者が pagenav[pagenumber] パラメータを介して細工した入力を供給し、任意の PHP コードを実行できる可能性があります。攻撃者は、許可された文字を使用した phpfuck スタイルのエンコーディングを利用して、不十分に制限された正規表現フィルタをバイパスし、認証不要の ajax/render テンプレートルートを介して任意の PHP コードを注入・実行できます。

CWE: CWE-95 – 動的に評価されるコードにおけるディレクティブの不適切な無害化('Eval Injection')

CVSS スコア: 9.3(緊急)


影響を受けるバージョン

公開アドバイザリによると、以下の vBulletin バージョンが影響を受けます:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

ユーザーは、vBulletin が提供する最新の修正済みリリースにアップグレードする必要があります。


リポジトリの目的

このプロジェクトは、防御側が以下を行うのを支援するために設計されています:

  • CVE-2026-61511 への曝露の検証
  • 脆弱な vBulletin インストールの検出
  • パッチ適用後の修復の検証
  • 分離されたラボ環境での問題の再現
  • インシデントレスポンスおよびフォレンジック調査の支援
  • 開示された脆弱性に関する技術的理解の向上

特徴

  • 防御的な脆弱性検証
  • 影響を受ける vBulletin バージョンの検出
  • 研究指向の実装
  • パッチ検証
  • 軽量な検出器 / スキャナー
  • 教育的なリファレンス実装
  • 認証不要の RCE 検証

スクリーンショット

検出器 / スキャナー

image

技術的詳細

脆弱性チェーン

  1. エントリーポイント: ajax/render テンプレートルートへの認証不要アクセス
  2. パラメータ: 細工した入力を含む pagenav[pagenumber]
  3. 脆弱なメソッド: vB5_Template_Runtime::runMaths()
  4. バイパス手法: 許可された文字を使用した PHPFuck スタイルのエンコーディング
  5. 影響: 任意の PHP コード実行

この脆弱性は、正規表現フィルタの制限が不十分なために存在し、攻撃者が PHPFuck スタイルのエンコーディング技術を使用して意図された検証をバイパスできるようになります。


学術および防御研究に関する通知

このリポジトリは、以下の目的のためにのみ公開されています:

  • 学術研究
  • セキュリティ教育
  • 防御的セキュリティ検証
  • 認可されたペネトレーションテスト
  • インシデントレスポンス
  • パッチ検証
  • 脆弱性評価

本ソフトウェアは、以下のシステムに対してのみ実行する必要があります:

  • 自分が所有するシステム、または
  • 明示的な認可を得たシステム

認可要件

自分が所有または管理していないシステムに対する不正なテストは、現地の法律、組織の方針、または国際的な規制に違反する可能性があります。

著者は、以下を奨励または支持しません:

  • 不正アクセス
  • インターネット全体への悪用
  • 第三者のシステムへの大量スキャン
  • 悪意のある活動
  • 脆弱なインフラストラクチャの悪用

責任ある使用

このリポジトリは、公開された脆弱性の挙動を、防御的検証および教育目的のみのために示すものです。

これは、攻撃的なエクスプロイトフレームワークとして機能したり、不正アクセスを助長することを意図していません。

ユーザーは、適用されるすべての法律、規制、および責任ある開示慣行を遵守することが期待されます。


テスト済み環境

概念実証は、以下の環境で開発および検証されました:

  • オペレーティングシステム: Microsoft Windows
  • Python バージョン: 2.7.17

他のオペレーティングシステムまたは Python バージョンでの実行には、軽微な変更が必要になる場合があります。


緩和策

管理者は以下を強く推奨されます:

  • vBulletin を公式にパッチ適用されたリリース(6.2.2 以降)にアップグレードする
  • 利用可能なすべてのセキュリティ更新プログラムを適用する
  • 認証ログと Web サーバーログを確認する
  • 不審なアクティビティを監視する
  • Web アプリケーションファイアウォール(WAF)保護を導入する
  • vBulletin のセキュリティ強化に関する推奨事項に従う
  • 公式の vBulletin セキュリティアドバイザリを継続的に監視する

パッチ適用済みバージョン

  • vBulletin 6.2.2 以降
  • vBulletin 5.7.6 以降

参考情報

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1、6.2.0、6.1.6 セキュリティアナウンスメント
  • vBulletin 6.2.2 リリースノート
  • CVE-2026-61511

クレジット: この脆弱性を発見し公開した Egidio Romano 氏に感謝します。


ライセンス

このプロジェクトは、教育および防御的なセキュリティ研究のために公開されています。

ユーザーは、すべてのテストが適切な認可を得て、適用される法律、規制、および組織の方針に準拠して実施されることを保証する責任を負います。


免責事項

本ソフトウェアは、明示または黙示を問わず、いかなる保証もなく 「現状のまま」 提供されます。これには、商品性、特定目的への適合性、および非侵害の保証が含まれますが、これらに限定されません。

いかなる場合においても、著者または著作権者は、本ソフトウェアに関連して生じた、または本ソフトウェアの使用その他の取引に起因して生じたいかなる請求、損害、その他の責任についても、契約、不法行為、その他の原因を問わず、一切責任を負いません。

このリポジトリを使用することにより、お客様は、お客様の活動が認可されており、適用されるすべての法律、規制、および組織の方針に準拠していることを確認する単独の責任を負うことを承認します。

ツールをダウンロード