
このリポジトリには、CVE-2025-48827の概念実証(PoC)エクスプロイトが含まれています。これは、PHP 8.1以降で実行されているvBulletin 5.0.0–5.7.5および6.0.0–6.0.3に影響する重大な認証バイパスの脆弱性です。この脆弱性により、認証されていない攻撃者が保護されたAPIメソッドをリモートで呼び出せる可能性があります。
このリポジトリには、CVE-2025-48827 の概念実証エクスプロイトが含まれています。CVE-2025-48827 は、PHP 8.1 以降で実行されている vBulletin 5.0.0–5.7.5 および 6.0.0–6.0.3 に影響を与える重大な認証バイパス脆弱性です。この脆弱性により、認証されていない攻撃者が保護された API メソッドをリモートで呼び出すことができ、リモートコード実行やシステム全体の侵害につながる可能性があります。
悪用に成功すると、認証されていないリモート攻撃者が Web サーバーユーザーとして任意のシステムコマンドを実行でき、システム全体が侵害される可能性があります。
requests ライブラリcolored ライブラリpyfiglet ライブラリ依存関係をインストール:
pip install requests colored pyfiglet
1行に1つのターゲットURLを記載したテキストファイル(例: targets.txt)を用意します:
http://example.com
https://forum.example.org
エクスプロイトを実行:
python main.py targets.txt
オプション: カスタムタイムアウトを設定します(デフォルトは10秒):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate に送信します。このツールは、教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なしにシステムに対して使用しないでください。