
이 저장소는 CVE-2025-48827에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 PHP 8.1 이상에서 실행되는 vBulletin 5.0.0–5.7.5 및 6.0.0–6.0.3에 영향을 미치는 치명적인 인증 우회 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 보호된 API 메서드를 원격으로 호출할 수 있습니다.
이 저장소는 PHP 8.1 이상에서 실행되는 vBulletin 5.0.0–5.7.5 및 6.0.0–6.0.3에 영향을 미치는 중요한 인증 우회 취약점인 CVE-2025-48827에 대한 개념 증명 익스플로잇을 포함합니다. 이 취약점을 통해 인증되지 않은 공격자가 보호된 API 메서드를 원격으로 호출할 수 있으며, 잠재적으로 원격 코드 실행과 전체 시스템 손상으로 이어질 수 있습니다.
성공적으로 악용하면 인증되지 않은 원격 공격자가 웹 서버 사용자 권한으로 임의의 시스템 명령을 실행할 수 있어 전체 시스템이 손상될 수 있습니다.
requests 라이브러리colored 라이브러리pyfiglet 라이브러리종속성 설치:
pip install requests colored pyfiglet
한 줄에 대상 URL 하나씩 포함된 텍스트 파일(예: targets.txt)을 준비하세요:
http://example.com
https://forum.example.org
익스플로잇 실행:
python main.py targets.txt
선택 사항: 사용자 지정 시간 제한 설정(기본값은 10초):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate에 조작된 인증되지 않은 요청을 전송합니다.이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 사용하지 마세요.