
Este repositório contém um exploit de prova de conceito para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta o vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos de API protegidos remotamente.
Este repositório contém uma prova de conceito de exploração para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos protegidos da API remotamente, potencialmente levando à execução remota de código e comprometimento total do sistema.
A exploração bem-sucedida permite que atacantes remotos não autenticados executem comandos arbitrários do sistema como o usuário do servidor web, resultando em comprometimento total do sistema.
requestscoloredpyfigletInstale as dependências:
pip install requests colored pyfiglet
Prepare um arquivo de texto (por exemplo, targets.txt) com uma URL alvo por linha:
http://example.com
https://forum.example.org
Execute o exploit:
python main.py targets.txt
Opcional: Defina um timeout personalizado (padrão é 10 segundos):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.