用于验证 vBulletin 漏洞 CVE-2026-61511 暴露情况的教育性和防御性概念验证 (PoC) – 未认证远程代码执行。
Telegram: https://t.me/thecodeb0ss
本仓库为 vBulletin 漏洞 CVE-2026-61511 提供防御性检测与验证概念验证。
根据公开的安全研究,CVE-2026-61511 描述了 vBulletin 模板运行时中的一个严重 eval 注入漏洞,在特定条件下可导致未认证远程代码执行 (RCE)。
本项目的目标是帮助:
识别易受攻击的 vBulletin 安装、在授权的实验室环境中复现该问题,并在应用官方安全更新后验证修复是否成功。
本仓库严格仅用于教育、防御和授权的安全研究目的。
| CVE | 描述 |
|---|---|
| CVE-2026-61511 | vBulletin 5.x 至 5.7.5 以及 6.x 至 6.2.1 在模板运行时的 vB5_Template_Runtime::runMaths() 方法中存在 eval 注入漏洞,允许未认证的远程攻击者通过 pagenav[pagenumber] 参数提供精心构造的输入来执行任意 PHP 代码。攻击者可利用过滤不够严格的正则表达式过滤器,使用允许的字符采用 PHPFuck 风格编码,通过无需认证的 ajax/render 模板路由注入并执行任意 PHP 代码。 |
CWE: CWE-95 – 动态评估代码中指令的不当中和('Eval 注入')
CVSS 评分: 9.3(严重)
根据公开公告,以下 vBulletin 版本受影响:
用户应升级到 vBulletin 提供的最新补丁版本。
本项目旨在帮助防御者:
ajax/render 模板路由pagenav[pagenumber]vB5_Template_Runtime::runMaths()该漏洞的存在是因为正则表达式过滤器不够严格,允许攻击者使用 PHPFuck 风格编码技术绕过预期验证。
本仓库的发布仅用于:
该软件只能针对以下系统执行:
对您不拥有或管理的系统进行未经授权的测试可能违反当地法律、组织政策或国际法规。
作者不鼓励或支持:
本仓库仅出于防御性验证和教育目的演示公开披露的漏洞行为。
其并非旨在充当攻击性利用框架或促成未经授权的访问。
用户应遵守所有适用的法律、法规和负责任披露实践。
该概念验证在以下环境中开发和验证:
在其他操作系统或 Python 版本上执行可能需要少量修改。
强烈建议管理员:
致谢: Egidio Romano 发现并披露了此漏洞。
本项目用于教育和防御性安全研究。
用户全权负责确保所有测试均在获得适当授权并符合适用法律、法规和组织政策的情况下进行。
本软件按 "原样" 提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。
在任何情况下,作者或版权持有人均不对任何索赔、损害赔偿或其他责任负责,无论是合同诉讼、侵权行为还是其他原因,无论是因本软件或与本软件的使用或其他交易有关而产生的。
使用本仓库即表示您确认,您全权负责确保您的活动已获授权并符合所有适用的法律、法规和组织政策。