
vBulletin 5.x から 5.7.5 および 6.x から 6.2.1 には、テンプレートランタイム内の vB5_Template_Runtime::runMaths() メソッドに eval インジェクションの脆弱性が含まれており、認証されていないリモート攻撃者が任意の PHP コードを実行できる可能性があります。
vBulletin の脆弱性 CVE-2026-61511(認証不要のリモートコード実行)への曝露を検証するための教育・防御目的の概念実証(PoC)です。
Telegram: https://t.me/thecodeb0ss
このリポジトリは、vBulletin の脆弱性 CVE-2026-61511 に対する防御的な検出および検証の概念実証を提供します。
公開されているセキュリティ研究によると、CVE-2026-61511 は vBulletin のテンプレートランタイムにおける重大な eval インジェクションの脆弱性であり、特定の条件下では認証不要のリモートコード実行(RCE) につながる可能性があります。
このプロジェクトの目的は、以下を支援することです:
これらの関係者が、脆弱な vBulletin インストールを特定し、認可されたラボ環境で問題を再現し、公式のセキュリティ更新プログラム適用後に修復が完了したことを検証できるようにします。
このリポジトリは、教育、防御、および認可されたセキュリティ研究のみを目的としています。
| CVE | 説明 |
|---|---|
| CVE-2026-61511 | vBulletin 5.x~5.7.5 および 6.x~6.2.1 には、テンプレートランタイム内の vB5_Template_Runtime::runMaths() メソッドに eval インジェクションの脆弱性が存在します。これにより、認証されていないリモート攻撃者が pagenav[pagenumber] パラメータを介して細工した入力を供給し、任意の PHP コードを実行できる可能性があります。攻撃者は、許可された文字を使用した phpfuck スタイルのエンコーディングを利用して、不十分に制限された正規表現フィルタをバイパスし、認証不要の ajax/render テンプレートルートを介して任意の PHP コードを注入・実行できます。 |
CWE: CWE-95 – 動的に評価されるコードにおけるディレクティブの不適切な無害化('Eval Injection')
CVSS スコア: 9.3(緊急)
公開アドバイザリによると、以下の vBulletin バージョンが影響を受けます:
ユーザーは、vBulletin が提供する最新の修正済みリリースにアップグレードする必要があります。
このプロジェクトは、防御側が以下を行うのを支援するために設計されています:

ajax/render テンプレートルートへの認証不要アクセスpagenav[pagenumber]vB5_Template_Runtime::runMaths()この脆弱性は、正規表現フィルタの制限が不十分なために存在し、攻撃者が PHPFuck スタイルのエンコーディング技術を使用して意図された検証をバイパスできるようになります。
このリポジトリは、以下の目的のためにのみ公開されています:
本ソフトウェアは、以下のシステムに対してのみ実行する必要があります:
自分が所有または管理していないシステムに対する不正なテストは、現地の法律、組織の方針、または国際的な規制に違反する可能性があります。
著者は、以下を奨励または支持しません:
このリポジトリは、公開された脆弱性の挙動を、防御的検証および教育目的のみのために示すものです。
これは、攻撃的なエクスプロイトフレームワークとして機能したり、不正アクセスを助長することを意図していません。
ユーザーは、適用されるすべての法律、規制、および責任ある開示慣行を遵守することが期待されます。
概念実証は、以下の環境で開発および検証されました:
他のオペレーティングシステムまたは Python バージョンでの実行には、軽微な変更が必要になる場合があります。
管理者は以下を強く推奨されます:
クレジット: この脆弱性を発見し公開した Egidio Romano 氏に感謝します。
このプロジェクトは、教育および防御的なセキュリティ研究のために公開されています。
ユーザーは、すべてのテストが適切な認可を得て、適用される法律、規制、および組織の方針に準拠して実施されることを保証する責任を負います。
本ソフトウェアは、明示または黙示を問わず、いかなる保証もなく 「現状のまま」 提供されます。これには、商品性、特定目的への適合性、および非侵害の保証が含まれますが、これらに限定されません。
いかなる場合においても、著者または著作権者は、本ソフトウェアに関連して生じた、または本ソフトウェアの使用その他の取引に起因して生じたいかなる請求、損害、その他の責任についても、契約、不法行為、その他の原因を問わず、一切責任を負いません。
このリポジトリを使用することにより、お客様は、お客様の活動が認可されており、適用されるすべての法律、規制、および組織の方針に準拠していることを確認する単独の責任を負うことを承認します。