Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-48827 — Этот репозиторий содержит эксплойт proof-of-concept для CVE-2025-48827, критической уязвимости обхода аутентификации, затрагивающей vBulletin 5.0.0–5.7.5 и 6.0.0–6.0.3 при работе на PHP 8.1 или новее. Уязвимость позволяет неаутентифицированным атакующим удаленно вызывать защищенные методы API. | Kitploit
Инструменты/GitHubGitHub/sh4den/cve-2025-48827
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и Образование
GitHubsh4den/cve-2025-48827

CVE-2025-48827

Репозиторий
112 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит эксплойт proof-of-concept для CVE-2025-48827, критической уязвимости обхода аутентификации, затрагивающей vBulletin 5.0.0–5.7.5 и 6.0.0–6.0.3 при работе на PHP 8.1 или новее. Уязвимость позволяет неаутентифицированным атакующим удаленно вызывать защищенные методы API.

Поделиться

CVE-2025-48827 - Эксплойт обхода аутентификации vBulletin

Обзор

Этот репозиторий содержит доказательство концепции эксплойта для CVE-2025-48827, критической уязвимости обхода аутентификации, затрагивающей vBulletin 5.0.0–5.7.5 и 6.0.0–6.0.3 при работе на PHP 8.1 или новее. Уязвимость позволяет неаутентифицированным злоумышленникам удаленно вызывать защищенные методы API, что потенциально может привести к удаленному выполнению кода и полной компрометации системы.

  • Автор: pszyszkowski
  • Серьезность: Критическая
  • CVE: CVE-2025-48827
  • Ссылки:
    • https://karmainsecurity.com/dont-call-that-protected-method-vbulletin-rce

Воздействие

Успешная эксплуатация позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольные системные команды от имени пользователя веб-сервера, что приводит к полной компрометации системы.

Требования

  • Python 3.7+
  • библиотека requests
  • библиотека colored
  • библиотека pyfiglet
  • Установите зависимости:

    root@kitploit:~
    pip install requests colored pyfiglet
    

    Использование

    Подготовьте текстовый файл (например, targets.txt) с одним целевым URL на строку:

    root@kitploit:~
    http://example.com
    https://forum.example.org
    

    Запустите эксплойт:

    root@kitploit:~
    python main.py targets.txt
    

    Опционально: Установите собственное время ожидания (по умолчанию 10 секунд):

    root@kitploit:~
    python main.py targets.txt --timeout 20
    

    Как это работает

    • Проверяет, работает ли на цели vBulletin, путем поиска общих индикаторов.
    • Отправляет специально сформированный неаутентифицированный запрос на /ajax/api/ad/wrapAdTemplate.
    • Подтверждает эксплуатацию, проверяя наличие определенных шаблонов в JSON-ответе.
    • Сообщает об уязвимых целях и предоставляет рекомендации по устранению.

    Устранение

    • Обновитесь до vBulletin 6.0.4+ перед обновлением до PHP 8.1.
    • Примените последние исправления безопасности.

    Отказ от ответственности

    Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Не используйте его против систем без явного разрешения.

    Скачать инструмент