Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/sh4den/cve-2025-48827
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育
GitHubsh4den/cve-2025-48827

CVE-2025-48827

このリポジトリには、CVE-2025-48827の概念実証(PoC)エクスプロイトが含まれています。これは、PHP 8.1以降で実行されているvBulletin 5.0.0–5.7.5および6.0.0–6.0.3に影響する重大な認証バイパスの脆弱性です。この脆弱性により、認証されていない攻撃者が保護されたAPIメソッドをリモートで呼び出せる可能性があります。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-48827 - vBulletin 認証バイパスエクスプロイト

概要

このリポジトリには、CVE-2025-48827 の概念実証エクスプロイトが含まれています。CVE-2025-48827 は、PHP 8.1 以降で実行されている vBulletin 5.0.0–5.7.5 および 6.0.0–6.0.3 に影響を与える重大な認証バイパス脆弱性です。この脆弱性により、認証されていない攻撃者が保護された API メソッドをリモートで呼び出すことができ、リモートコード実行やシステム全体の侵害につながる可能性があります。

  • 著者: pszyszkowski
  • 深刻度: 重大
  • CVE: CVE-2025-48827
  • 参考:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

影響

悪用に成功すると、認証されていないリモート攻撃者が Web サーバーユーザーとして任意のシステムコマンドを実行でき、システム全体が侵害される可能性があります。

要件

  • Python 3.7+
  • requests ライブラリ
  • colored ライブラリ
  • pyfiglet ライブラリ

依存関係をインストール:

root@kitploit:~
pip install requests colored pyfiglet

使用方法

1行に1つのターゲットURLを記載したテキストファイル(例: targets.txt)を用意します:

root@kitploit:~
http://example.com
https://forum.example.org

エクスプロイトを実行:

root@kitploit:~
python main.py targets.txt

オプション: カスタムタイムアウトを設定します(デフォルトは10秒):

root@kitploit:~
python main.py targets.txt --timeout 20

動作の仕組み

  • ターゲットがvBulletinを実行しているかどうかを、一般的な指標を探して確認します。
  • 細工された未認証リクエストを /ajax/api/ad/wrapAdTemplate に送信します。
  • JSONレスポンス内の特定のパターンを確認して、エクスプロイトの成功を確認します。
  • 脆弱なターゲットを報告し、修復アドバイスを提供します。

修復

  • vBulletin 6.0.4+ にアップグレードしてから PHP 8.1 にアップグレードしてください。
  • 最新のセキュリティパッチを適用してください。

免責事項

このツールは、教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なしにシステムに対して使用しないでください。

ツールをダウンロード