
Этот репозиторий содержит эксплойт proof-of-concept для CVE-2025-48827, критической уязвимости обхода аутентификации, затрагивающей vBulletin 5.0.0–5.7.5 и 6.0.0–6.0.3 при работе на PHP 8.1 или новее. Уязвимость позволяет неаутентифицированным атакующим удаленно вызывать защищенные методы API.
Этот репозиторий содержит доказательство концепции эксплойта для CVE-2025-48827, критической уязвимости обхода аутентификации, затрагивающей vBulletin 5.0.0–5.7.5 и 6.0.0–6.0.3 при работе на PHP 8.1 или новее. Уязвимость позволяет неаутентифицированным злоумышленникам удаленно вызывать защищенные методы API, что потенциально может привести к удаленному выполнению кода и полной компрометации системы.
Успешная эксплуатация позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольные системные команды от имени пользователя веб-сервера, что приводит к полной компрометации системы.
requestscoloredpyfigletУстановите зависимости:
pip install requests colored pyfiglet
Подготовьте текстовый файл (например, targets.txt) с одним целевым URL на строку:
http://example.com
https://forum.example.org
Запустите эксплойт:
python main.py targets.txt
Опционально: Установите собственное время ожидания (по умолчанию 10 секунд):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate.Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем без явного разрешения.