
vBulletin 5.x–5.7.5 и 6.x–6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() в среде выполнения шаблонов, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный PHP-код.
Образовательное и защитное доказательство концепции (PoC) для проверки подверженности уязвимости vBulletin CVE-2026-61511 – Неаутентифицированное удалённое выполнение кода.
Telegram: https://t.me/thecodeb0ss
Этот репозиторий предоставляет защитное доказательство концепции для обнаружения и проверки уязвимости vBulletin CVE-2026-61511.
Согласно публично доступным исследованиям в области безопасности, CVE-2026-61511 описывает критическую уязвимость внедрения eval-кода в среде выполнения шаблонов vBulletin, которая при определённых условиях может привести к неаутентифицированному удалённому выполнению кода (RCE).
Цель этого проекта — помочь:
выявить уязвимые установки vBulletin, воспроизвести проблему в авторизованных лабораторных средах и проверить успешное устранение уязвимости после применения официальных обновлений безопасности.
Этот репозиторий предназначен строго для образовательных, защитных и авторизованных исследований в области безопасности.
| CVE | Описание |
|---|---|
| CVE-2026-61511 | vBulletin 5.x–5.7.5 и 6.x–6.2.1 содержит уязвимость внедрения eval-кода в методе vB5_Template_Runtime::runMaths() внутри среды выполнения шаблонов, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный PHP-код путём передачи специально сформированных данных через параметр pagenav[pagenumber]. Злоумышленники могут воспользоваться недостаточно строгим regex-фильтром, применяя кодирование в стиле PHPFuck с разрешёнными символами, чтобы внедрить и выполнить произвольный PHP-код через неаутентифицированный шаблонный маршрут без какой-либо аутентификации. |
CWE: CWE-95 – Некорректная нейтрализация директив в динамически вычисляемом коде ('Eval Injection')
Оценка CVSS: 9.3 (критический уровень)
Согласно публичным уведомлениям, следующие версии vBulletin затронуты:
Пользователям следует обновиться до последнего выпуска с исправлениями, предоставленного vBulletin.
Этот проект предназначен для помощи защитникам в:
ajax/renderpagenav[pagenumber], содержащий специально сформированные данныеvB5_Template_Runtime::runMaths()Уязвимость существует из-за недостаточно строгого regex-фильтра, который позволяет злоумышленникам обходить предполагаемую проверку с помощью методов кодирования в стиле PHPFuck.
Этот репозиторий опубликован исключительно для:
Программное обеспечение должно выполняться только в отношении:
Несанкционированное тестирование систем, которыми вы не владеете и которые не администрируете, может нарушать местные законы, организационные политики или международные нормативные акты.
Автор не поощряет и не поддерживает:
Этот репозиторий демонстрирует поведение публично раскрытой уязвимости только для защитной проверки и образовательных целей.
Он не предназначен для использования в качестве инструментария атакующей эксплуатации или для содействия несанкционированному доступу.
Ожидается, что пользователи будут соблюдать все применимые законы, нормативные акты и практики ответственного раскрытия информации.
Доказательство концепции было разработано и проверено в следующей среде:
Выполнение в других операционных системах или версиях Python может потребовать незначительных изменений.
Администраторам настоятельно рекомендуется:
Авторство: Эджидио Романо за обнаружение и раскрытие этой уязвимости.
Этот проект выпущен для образовательных и защитных исследований в области безопасности.
Пользователи несут единоличную ответственность за обеспечение того, чтобы всё тестирование проводилось с надлежащей авторизацией и в соответствии с применимыми законами, нормативными актами и организационными политиками.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ.
НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОР ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, БУДЬ ТО В РАМКАХ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКАЮЩИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМ ОБРАЩЕНИЕМ С НИМ.
Используя этот репозиторий, вы подтверждаете, что несёте единоличную ответственность за то, чтобы ваши действия были авторизованы и соответствовали всем применимым законам, нормативным актам и организационным политикам.
ajax/render