Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ultimate-CVE-2026-61511 — vBulletin 5.x–5.7.5 и 6.x–6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() в среде выполнения шаблонов, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный PHP-код. | Kitploit
Инструменты/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x–5.7.5 и 6.x–6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() в среде выполнения шаблонов, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный PHP-код.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт
123 дней назадЕщё не проверено

(CVE-2026-61511) – Доказательство концепции

Образовательное и защитное доказательство концепции (PoC) для проверки подверженности уязвимости vBulletin CVE-2026-61511 – Неаутентифицированное удалённое выполнение кода.

Purpose Platform Python OS License


Контакты

Telegram: https://t.me/thecodeb0ss

Обзор

Этот репозиторий предоставляет защитное доказательство концепции для обнаружения и проверки уязвимости vBulletin CVE-2026-61511.

Согласно публично доступным исследованиям в области безопасности, CVE-2026-61511 описывает критическую уязвимость внедрения eval-кода в среде выполнения шаблонов vBulletin, которая при определённых условиях может привести к неаутентифицированному удалённому выполнению кода (RCE).

Цель этого проекта — помочь:

  • Исследователям в области безопасности
  • Пентестерам
  • Синим командам
  • Специалистам по реагированию на инциденты
  • Системным администраторам

выявить уязвимые установки vBulletin, воспроизвести проблему в авторизованных лабораторных средах и проверить успешное устранение уязвимости после применения официальных обновлений безопасности.

Этот репозиторий предназначен строго для образовательных, защитных и авторизованных исследований в области безопасности.


Уязвимость

CVEОписание
CVE-2026-61511vBulletin 5.x–5.7.5 и 6.x–6.2.1 содержит уязвимость внедрения eval-кода в методе vB5_Template_Runtime::runMaths() внутри среды выполнения шаблонов, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять произвольный PHP-код путём передачи специально сформированных данных через параметр pagenav[pagenumber]. Злоумышленники могут воспользоваться недостаточно строгим regex-фильтром, применяя кодирование в стиле PHPFuck с разрешёнными символами, чтобы внедрить и выполнить произвольный PHP-код через неаутентифицированный шаблонный маршрут без какой-либо аутентификации.

CWE: CWE-95 – Некорректная нейтрализация директив в динамически вычисляемом коде ('Eval Injection')

Оценка CVSS: 9.3 (критический уровень)


Затронутые версии

Согласно публичным уведомлениям, следующие версии vBulletin затронуты:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

Пользователям следует обновиться до последнего выпуска с исправлениями, предоставленного vBulletin.


Цели репозитория

Этот проект предназначен для помощи защитникам в:

  • Проверке подверженности CVE-2026-61511
  • Обнаружении уязвимых установок vBulletin
  • Проверке устранения уязвимости после установки исправлений
  • Воспроизведении проблемы в изолированных лабораторных средах
  • Поддержке реагирования на инциденты и криминалистических расследований
  • Улучшении технического понимания раскрытых уязвимостей

Возможности

  • Защитная проверка уязвимостей
  • Обнаружение затронутых версий vBulletin
  • Ориентированная на исследования реализация
  • Проверка установки исправлений
  • Лёгкий детектор / сканер
  • Образовательная эталонная реализация
  • Проверка неаутентифицированного RCE

Скриншоты

Детектор / сканер

изображение

Технические детали

Цепочка эксплуатации уязвимости

  1. Точка входа: Неаутентифицированный доступ к шаблонному маршруту ajax/render
  2. Параметр: pagenav[pagenumber], содержащий специально сформированные данные
  3. Уязвимый метод: vB5_Template_Runtime::runMaths()
  4. Метод обхода: Кодирование в стиле PHPFuck с использованием разрешённых символов
  5. Воздействие: Выполнение произвольного PHP-кода

Уязвимость существует из-за недостаточно строгого regex-фильтра, который позволяет злоумышленникам обходить предполагаемую проверку с помощью методов кодирования в стиле PHPFuck.


Уведомление об академических и защитных исследованиях

Этот репозиторий опубликован исключительно для:

  • Академических исследований
  • Обучения в области безопасности
  • Защитной проверки безопасности
  • Авторизованного тестирования на проникновение
  • Реагирования на инциденты
  • Проверки установки исправлений
  • Оценки уязвимостей

Программное обеспечение должно выполняться только в отношении:

  • Систем, которыми вы владеете, или
  • Систем, на которые вы получили явное разрешение.

Требование авторизации

Несанкционированное тестирование систем, которыми вы не владеете и которые не администрируете, может нарушать местные законы, организационные политики или международные нормативные акты.

Автор не поощряет и не поддерживает:

  • Несанкционированный доступ
  • Эксплуатацию в масштабах всего интернета
  • Массовое сканирование сторонних систем
  • Вредоносную деятельность
  • Злоупотребление уязвимой инфраструктурой

Ответственное использование

Этот репозиторий демонстрирует поведение публично раскрытой уязвимости только для защитной проверки и образовательных целей.

Он не предназначен для использования в качестве инструментария атакующей эксплуатации или для содействия несанкционированному доступу.

Ожидается, что пользователи будут соблюдать все применимые законы, нормативные акты и практики ответственного раскрытия информации.


Протестированная среда

Доказательство концепции было разработано и проверено в следующей среде:

  • Операционная система: Microsoft Windows
  • Версия Python: 2.7.17

Выполнение в других операционных системах или версиях Python может потребовать незначительных изменений.


Меры по устранению

Администраторам настоятельно рекомендуется:

  • Обновить vBulletin до официально исправленного выпуска (6.2.2 или новее)
  • Установить все доступные обновления безопасности
  • Проверять журналы аутентификации и веб-сервера
  • Отслеживать подозрительную активность
  • Развернуть средства защиты межсетевого экрана веб-приложений (WAF)
  • Следовать рекомендациям vBulletin по усилению безопасности
  • Постоянно отслеживать официальные уведомления vBulletin о безопасности

Исправленные версии

  • vBulletin 6.2.2 и новее
  • vBulletin 5.7.6 и новее

Ссылки

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • Уведомление о безопасности vBulletin 6.2.1, 6.2.0, 6.1.6
  • Примечания к выпуску vBulletin 6.2.2
  • CVE-2026-61511

Авторство: Эджидио Романо за обнаружение и раскрытие этой уязвимости.


Лицензия

Этот проект выпущен для образовательных и защитных исследований в области безопасности.

Пользователи несут единоличную ответственность за обеспечение того, чтобы всё тестирование проводилось с надлежащей авторизацией и в соответствии с применимыми законами, нормативными актами и организационными политиками.


Отказ от ответственности

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, ПРИГОДНОСТИ ДЛЯ ОПРЕДЕЛЁННОЙ ЦЕЛИ И НЕНАРУШЕНИЯ ПРАВ.

НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОР ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ЗА КАКИЕ-ЛИБО ПРЕТЕНЗИИ, УБЫТКИ ИЛИ ИНУЮ ОТВЕТСТВЕННОСТЬ, БУДЬ ТО В РАМКАХ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКАЮЩИЕ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМ ОБРАЩЕНИЕМ С НИМ.

Используя этот репозиторий, вы подтверждаете, что несёте единоличную ответственность за то, чтобы ваши действия были авторизованы и соответствовали всем применимым законам, нормативным актам и организационным политикам.

Скачать инструмент
ajax/render