
This repository contains a proof-of-concept exploit for CVE-2025-48827, a critical authentication bypass vulnerability affecting vBulletin 5.0.0–5.7.5 and 6.0.0–6.0.3 when running on PHP 8.1 or later. The vulnerability allows unauthenticated attackers to invoke protected API methods remotely.
Este repositório contém uma prova de conceito de exploração para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos protegidos da API remotamente, potencialmente levando à execução remota de código e comprometimento total do sistema.
A exploração bem-sucedida permite que atacantes remotos não autenticados executem comandos arbitrários do sistema como o usuário do servidor web, resultando em comprometimento total do sistema.
requestscoloredpyfigletInstale as dependências:
pip install requests colored pyfiglet
Prepare um arquivo de texto (por exemplo, targets.txt) com uma URL alvo por linha:
http://example.com
https://forum.example.org
Execute o exploit:
python main.py targets.txt
Opcional: Defina um timeout personalizado (padrão é 10 segundos):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.