Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-48827 — Este repositório contém um exploit de prova de conceito para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta o vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos de API protegidos remotamente. | Kitploit
Ferramentas/GitHubGitHub/sh4den/cve-2025-48827
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Ver Repositório
11há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit de prova de conceito para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta o vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos de API protegidos remotamente.

Compartilhar

CVE-2025-48827 - Exploração de Bypass de Autenticação do vBulletin

Visão Geral

Este repositório contém uma prova de conceito de exploração para CVE-2025-48827, uma vulnerabilidade crítica de bypass de autenticação que afeta vBulletin 5.0.0–5.7.5 e 6.0.0–6.0.3 quando executado em PHP 8.1 ou posterior. A vulnerabilidade permite que atacantes não autenticados invoquem métodos protegidos da API remotamente, potencialmente levando à execução remota de código e comprometimento total do sistema.

  • Autor: pszyszkowski
  • Severidade: Crítica
  • CVE: CVE-2025-48827
  • Referências:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Impacto

A exploração bem-sucedida permite que atacantes remotos não autenticados executem comandos arbitrários do sistema como o usuário do servidor web, resultando em comprometimento total do sistema.

Requisitos

  • Python 3.7+
  • biblioteca requests
  • biblioteca colored
  • biblioteca pyfiglet
  • Instale as dependências:

    root@kitploit:~
    pip install requests colored pyfiglet
    

    Uso

    Prepare um arquivo de texto (por exemplo, targets.txt) com uma URL alvo por linha:

    root@kitploit:~
    http://example.com
    https://forum.example.org
    

    Execute o exploit:

    root@kitploit:~
    python main.py targets.txt
    

    Opcional: Defina um timeout personalizado (padrão é 10 segundos):

    root@kitploit:~
    python main.py targets.txt --timeout 20
    

    Como Funciona

    • Verifica se o alvo está executando vBulletin procurando por indicadores comuns.
    • Envia uma requisição não autenticada forjada para /ajax/api/ad/wrapAdTemplate.
    • Confirma a exploração verificando padrões específicos na resposta JSON.
    • Relata alvos vulneráveis e fornece conselhos de remediação.

    Remediação

    • Atualize para vBulletin 6.0.4+ antes de atualizar para PHP 8.1.
    • Aplique as últimas correções de segurança.

    Aviso Legal

    Esta ferramenta é apenas para fins educacionais e de teste de segurança autorizados. Não a utilize contra sistemas sem permissão explícita.

    Baixar ferramenta