Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48827 — This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely. | Kitploit
Ferramentas/GitHubGitHub/sh4den/cve-2025-48827
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & Education
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Ver Repositório
1há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely.

Compartilhar

CVE-2025-48827 - Exploração de Bypass de Autenticação do vBulletin

Visão Geral

Este repositório contém uma prova de conceito de exploração para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos protegidos da API remotamente, potencialmente levando à execução remota de código e comprometimento total do sistema.

  • Autor: pszyszkowski
  • Severidade: Crítica
  • CVE: CVE-2025-48827
  • Referências:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Impacto

A exploração bem-sucedida permite que atacantes remotos não autenticados executem comandos arbitrários do sistema como o usuário do servidor web, resultando em comprometimento total do sistema.

Requisitos

  • Python 3.7+
  • biblioteca requests
  • biblioteca colored
  • biblioteca pyfiglet

Instale as dependências:

root@kitploit:~
pip install requests colored pyfiglet

Uso

Prepare um arquivo de texto (por exemplo, targets.txt) com uma URL alvo por linha:

root@kitploit:~
http://example.com
https://forum.example.org

Execute o exploit:

root@kitploit:~
python main.py targets.txt

Opcional: Defina um timeout personalizado (padrão é 10 segundos):

root@kitploit:~
python main.py targets.txt --timeout 20

Como Funciona

  • Verifica se o alvo está executando vBulletin procurando por indicadores comuns.
  • Envia uma requisição não autenticada forjada para /ajax/api/ad/wrapAdTemplate.
  • Confirma a exploração verificando padrões específicos na resposta JSON.
  • Relata alvos vulneráveis e fornece conselhos de remediação.

Remediação

  • Atualize para vBulletin 6.0.4+ antes de atualizar para PHP 8.1.
  • Aplique as últimas correções de segurança.

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.

Baixar ferramenta