Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de templates que permite que atacantes remotos não autenticados executem código PHP arbitrário | Kitploit
Ferramentas/GitHubGitHub/codeb0ssx/
ultimate-cve-2026-61511
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de templates que permite que atacantes remotos não autenticados executem código PHP arbitrário

Ver RepositórioSite
1há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

(CVE-2026-61511) – Prova de Conceito

Prova de Conceito (PoC) educacional e defensiva para validar a exposição à vulnerabilidade do vBulletin CVE-2026-61511 – Execução Remota de Código não Autenticada.

Purpose Platform Python OS License


Contato

Telegram: https://t.me/thecodeb0ss

Visão Geral

Este repositório fornece uma prova de conceito defensiva de detecção e validação para a vulnerabilidade do vBulletin CVE-2026-61511.

De acordo com pesquisas de segurança publicamente disponíveis, a CVE-2026-61511 descreve uma vulnerabilidade crítica de injeção de eval no runtime de templates do vBulletin que, sob condições específicas, pode resultar em .

Execução Remota de Código (RCE) não autenticada

O objetivo deste projeto é ajudar:

  • Pesquisadores de segurança
  • Testadores de penetração
  • Blue Teams
  • Respondentes a incidentes
  • Administradores de sistemas

a identificar instalações vulneráveis do vBulletin, a reproduzir o problema em ambientes laboratoriais autorizados e a verificar a remediação bem-sucedida após a aplicação das atualizações oficiais de segurança.

Este repositório destina-se estritamente a fins educacionais, defensivos e de pesquisa de segurança autorizada.


Vulnerabilidade

CVEDescrição
CVE-2026-61511vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() no runtime de templates que permite a atacantes remotos não autenticados executar código PHP arbitrário ao fornecer entrada maliciosa através do parâmetro pagenav[pagenumber]. Os atacantes podem explorar o filtro regex insuficientemente restritivo usando codificação estilo phpfuck com caracteres permitidos para injetar e executar código PHP arbitrário via rota de template ajax/render não autenticada, sem qualquer autenticação.

CWE: CWE-95 – Neutralização Incorreta de Diretivas em Código Dinamicamente Avaliado ('Injeção de Eval')

Pontuação CVSS: 9.3 (Crítica)


Versões Afetadas

De acordo com os avisos públicos, as seguintes versões do vBulletin são afetadas:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Os usuários devem atualizar para a versão corrigida mais recente fornecida pelo vBulletin.


Objetivos do Repositório

Este projeto foi projetado para auxiliar defensores em:

  • Validar a exposição à CVE-2026-61511
  • Detectar instalações vulneráveis do vBulletin
  • Verificar a remediação após a aplicação de patches
  • Reproduzir o problema em ambientes laboratoriais isolados
  • Apoiar a resposta a incidentes e investigações forenses
  • Melhorar a compreensão técnica das vulnerabilidades divulgadas

Recursos

  • Validação defensiva de vulnerabilidades
  • Detecção de versões afetadas do vBulletin
  • Implementação voltada à pesquisa
  • Verificação de patches
  • Detector / scanner leve
  • Implementação de referência educacional
  • Validação de RCE não autenticada

Capturas de Tela

Detector / Scanner

image

Detalhes Técnicos

Cadeia da Vulnerabilidade

  1. Ponto de Entrada: Acesso não autenticado à rota de template ajax/render
  2. Parâmetro: pagenav[pagenumber] contendo entrada maliciosa
  3. Método Vulnerável: vB5_Template_Runtime::runMaths()
  4. Técnica de Bypass: Codificação estilo PHPFuck usando caracteres permitidos
  5. Impacto: Execução de código PHP arbitrário

A vulnerabilidade existe porque o filtro regex é insuficientemente restritivo, permitindo que atacantes contornem a validação pretendida usando técnicas de codificação estilo PHPFuck.


Aviso de Pesquisa Acadêmica e Defensiva

Este repositório foi publicado exclusivamente para:

  • Pesquisa acadêmica
  • Educação em segurança
  • Validação defensiva de segurança
  • Testes de penetração autorizados
  • Resposta a incidentes
  • Verificação de patches
  • Avaliação de vulnerabilidades

O software deve ser executado somente contra:

  • Sistemas que você possui, ou
  • Sistemas para os quais você recebeu autorização explícita.

Requisito de Autorização

Testes não autorizados contra sistemas que você não possui ou administra podem violar leis locais, políticas organizacionais ou regulamentos internacionais.

O autor não incentiva ou apoia:

  • Acesso não autorizado
  • Exploração em escala de Internet
  • Varredura em massa de sistemas de terceiros
  • Atividade maliciosa
  • Abuso de infraestrutura vulnerável

Uso Responsável

Este repositório demonstra o comportamento de vulnerabilidades divulgadas publicamente apenas para validação defensiva e fins educacionais.

Ele não tem a intenção de funcionar como uma estrutura de exploração ofensiva ou de facilitar o acesso não autorizado.

Espera-se que os usuários cumpram todas as leis, regulamentos e práticas de divulgação responsável aplicáveis.


Ambiente Testado

A prova de conceito foi desenvolvida e validada no seguinte ambiente:

  • Sistema Operacional: Microsoft Windows
  • Versão do Python: 2.7.17

A execução em outros sistemas operacionais ou versões do Python pode exigir pequenas modificações.


Mitigação

Os administradores são fortemente incentivados a:

  • Atualizar o vBulletin para uma versão oficialmente corrigida (6.2.2 ou posterior)
  • Aplicar todas as atualizações de segurança disponíveis
  • Revisar logs de autenticação e do servidor web
  • Monitorar atividades suspeitas
  • Implantar proteções de Web Application Firewall (WAF)
  • Seguir as recomendações de endurecimento de segurança do vBulletin
  • Monitorar continuamente os avisos oficiais de segurança do vBulletin

Versões Corrigidas

  • vBulletin 6.2.2 e posterior
  • vBulletin 5.7.6 e posterior

Referências

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • Anúncio de Segurança do vBulletin 6.2.1, 6.2.0, 6.1.6
  • Notas de Lançamento do vBulletin 6.2.2
  • CVE-2026-61511

Créditos: Egidio Romano por descobrir e divulgar esta vulnerabilidade.


Licença

Este projeto é disponibilizado para pesquisa educacional e defensiva de segurança.

Os usuários são os únicos responsáveis por garantir que todos os testes sejam conduzidos com a devida autorização e em conformidade com leis, regulamentos e políticas organizacionais aplicáveis.


Aviso Legal

O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO.

EM NENHUM CASO O AUTOR OU OS DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Ao usar este repositório, você reconhece que é o único responsável por garantir que suas atividades sejam autorizadas e estejam em conformidade com todas as leis, regulamentos e políticas organizacionais aplicáveis.

Baixar ferramenta