Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x~5.7.5 및 6.x~6.2.1에는 템플릿 런타임 내 vB5_Template_Runtime::runMaths() 메서드에 eval 인젝션 취약점이 존재하여, 인증되지 않은 원격 공격자가 임의의 PHP 코드를 실행할 수 있습니다. | Kitploit
도구/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Vulnerability ScannersVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x~5.7.5 및 6.x~6.2.1에는 템플릿 런타임 내 vB5_Template_Runtime::runMaths() 메서드에 eval 인젝션 취약점이 존재하여, 인증되지 않은 원격 공격자가 임의의 PHP 코드를 실행할 수 있습니다.

저장소 보기웹사이트
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

(CVE-2026-61511) – 개념 증명

교육 및 방어를 위한 개념 증명(PoC) – vBulletin 취약점 CVE-2026-61511 노출 여부 검증용 (인증 없는 원격 코드 실행).

Purpose Platform Python OS License


연락처

Telegram: https://t.me/thecodeb0ss

개요

이 저장소는 vBulletin 취약점 CVE-2026-61511에 대한 방어적 탐지 및 검증 개념 증명을 제공합니다.

공개된 보안 연구에 따르면, CVE-2026-61511은 특정 조건에서 **인증 없는 원격 코드 실행(RCE)**으로 이어질 수 있는 vBulletin 템플릿 런타임의 심각한 eval 인젝션 취약점입니다.

이 프로젝트의 목적은 다음을 돕는 것입니다:

  • 보안 연구원
  • 침투 테스터
  • 블루 팀
  • 침해 대응 담당자
  • 시스템 관리자

취약한 vBulletin 설치를 식별하고, 승인된 실험실 환경에서 문제를 재현하며, 공식 보안 업데이트 적용 후 성공적인 수정 여부를 검증합니다.

이 저장소는 엄격히 교육, 방어 및 승인된 보안 연구 목적으로만 사용됩니다.


취약점

CVEDescription
CVE-2026-61511vBulletin 5.x ~ 5.7.5 및 6.x ~ 6.2.1에는 템플릿 런타임의 vB5_Template_Runtime::runMaths() 메서드에 eval 인젝션 취약점이 존재하며, 이를 통해 인증되지 않은 원격 공격자가 pagenav[pagenumber] 매개변수에 조작된 입력을 전달하여 임의의 PHP 코드를 실행할 수 있습니다. 공격자는 허용된 문자를 사용하는 phpfuck 스타일 인코딩을 통해 불충분하게 제한적인 정규식 필터를 우회하고, 인증 없이 ajax/render 템플릿 라우트를 통해 임의의 PHP 코드를 주입하고 실행할 수 있습니다.

CWE: CWE-95 – 동적으로 평가되는 코드의 지시문 부적절한 중화('Eval 인젝션')

CVSS 점수: 9.3 (치명적)


영향을 받는 버전

공개 권고에 따르면 다음 vBulletin 버전이 영향을 받습니다:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

사용자는 vBulletin이 제공하는 최신 패치 릴리스로 업그레이드해야 합니다.


저장소 목표

이 프로젝트는 방어자가 다음을 수행하도록 돕기 위해 설계되었습니다:

  • CVE-2026-61511 노출 검증
  • 취약한 vBulletin 설치 탐지
  • 패치 적용 후 조치 검증
  • 격리된 실험실 환경에서 문제 재현
  • 침해 대응 및 포렌식 조사 지원
  • 공개된 취약점에 대한 기술적 이해 향상

기능

  • 방어적 취약점 검증
  • 영향을 받는 vBulletin 버전 탐지
  • 연구 지향적 구현
  • 패치 검증
  • 경량 탐지기 / 스캐너
  • 교육용 참조 구현
  • 인증 없는 RCE 검증

스크린샷

탐지기 / 스캐너

image

기술적 세부 사항

취약점 체인

  1. 진입점: ajax/render 템플릿 라우트에 대한 인증 없는 접근
  2. 매개변수: 조작된 입력을 포함한 pagenav[pagenumber]
  3. 취약한 메서드: vB5_Template_Runtime::runMaths()
  4. 우회 기법: 허용된 문자를 사용한 PHPFuck 스타일 인코딩
  5. 영향: 임의의 PHP 코드 실행

이 취약점은 정규식 필터가 충분히 제한적이지 않아 공격자가 PHPFuck 스타일 인코딩 기법을 사용하여 의도된 검증을 우회할 수 있기 때문에 존재합니다.


학술 및 방어 연구 고지

이 저장소는 다음 목적으로만 게시되었습니다:

  • 학술 연구
  • 보안 교육
  • 방어적 보안 검증
  • 승인된 침투 테스트
  • 침해 대응
  • 패치 검증
  • 취약점 평가

이 소프트웨어는 오직 다음에 대해서만 실행해야 합니다:

  • 귀하가 소유한 시스템, 또는
  • 명시적 승인을 받은 시스템.

승인 요구 사항

소유하거나 관리하지 않는 시스템에 대한 무단 테스트는 현지 법률, 조직 정책 또는 국제 규정을 위반할 수 있습니다.

저자는 다음을 권장하거나 지지하지 않습니다:

  • 무단 접근
  • 인터넷 전체 범위의 악용
  • 제3자 시스템 대량 스캔
  • 악의적인 활동
  • 취약한 인프라 남용

책임 있는 사용

이 저장소는 방어적 검증 및 교육 목적으로만 공개적으로 공개된 취약점 동작을 시연합니다.

이는 공격적 악용 프레임워크로 작동하거나 무단 접근을 용이하게 하기 위한 것이 아닙니다.

사용자는 모든 관련 법률, 규정 및 책임 있는 공개 관행을 준수해야 합니다.


테스트 환경

개념 증명은 다음 환경에서 개발 및 검증되었습니다:

  • 운영 체제: Microsoft Windows
  • Python 버전: 2.7.17

다른 운영 체제 또는 Python 버전에서 실행하려면 약간의 수정이 필요할 수 있습니다.


완화 조치

관리자는 다음을 적극 권장합니다:

  • vBulletin을 공식 패치 릴리스(6.2.2 이상)로 업그레이드
  • 사용 가능한 모든 보안 업데이트 적용
  • 인증 및 웹 서버 로그 검토
  • 의심스러운 활동 모니터링
  • 웹 애플리케이션 방화벽(WAF) 보호 기능 배포
  • vBulletin 보안 강화 권장 사항 준수
  • 공식 vBulletin 보안 권고 지속 모니터링

패치된 버전

  • vBulletin 6.2.2 이상
  • vBulletin 5.7.6 이상

참고 자료

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 보안 공지
  • vBulletin 6.2.2 릴리스 노트
  • CVE-2026-61511

크레딧: 이 취약점을 발견하고 공개한 Egidio Romano에게 감사드립니다.


라이선스

이 프로젝트는 교육 및 방어적 보안 연구를 위해 배포됩니다.

사용자는 모든 테스트가 적절한 승인을 받아 관련 법률, 규정 및 조직 정책에 따라 수행되도록 할 전적인 책임이 있습니다.


고지 사항

본 소프트웨어는 "있는 그대로" 제공되며, 상품성, 특정 목적에의 적합성 및 비침해에 대한 보증을 포함하여 명시적이거나 묵시적인 어떤 종류의 보증도 하지 않습니다.

어떠한 경우에도 저자 또는 저작권 보유자는 계약, 불법 행위 또는 기타 행위에 기반한 청구, 손해 또는 기타 책임에 대해, 소프트웨어 또는 소프트웨어의 사용이나 기타 거래로 인해 발생하거나 이와 관련하여 책임을 지지 않습니다.

이 저장소를 사용함으로써 귀하는 자신의 활동이 승인되었으며 모든 관련 법률, 규정 및 조직 정책을 준수하도록 할 전적인 책임이 있음을 인정합니다.

도구 다운로드