Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/codeb0ssx/ultimate-cve-2026-61511
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcodeb0ssx/ultimate-cve-2026-61511

Ultimate-CVE-2026-61511

vBulletin 5.x 至 5.7.5 以及 6.x 至 6.2.1 在模板运行时的 vB5_Template_Runtime::runMaths() 方法中包含一个 eval 注入漏洞,允许未经认证的远程攻击者执行任意 PHP 代码

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
123天前尚未审核

(CVE-2026-61511) – 概念验证

用于验证 vBulletin 漏洞 CVE-2026-61511 暴露情况的教育性和防御性概念验证 (PoC) – 未认证远程代码执行。

Purpose Platform Python OS License


联系方式

Telegram: https://t.me/thecodeb0ss

概述

本仓库为 vBulletin 漏洞 CVE-2026-61511 提供防御性检测与验证概念验证。

根据公开的安全研究,CVE-2026-61511 描述了 vBulletin 模板运行时中的一个严重 eval 注入漏洞,在特定条件下可导致未认证远程代码执行 (RCE)。

本项目的目标是帮助:

  • 安全研究人员
  • 渗透测试人员
  • 蓝队
  • 应急响应人员
  • 系统管理员

识别易受攻击的 vBulletin 安装、在授权的实验室环境中复现该问题,并在应用官方安全更新后验证修复是否成功。

本仓库严格仅用于教育、防御和授权的安全研究目的。


漏洞详情

CVE描述
CVE-2026-61511vBulletin 5.x 至 5.7.5 以及 6.x 至 6.2.1 在模板运行时的 vB5_Template_Runtime::runMaths() 方法中存在 eval 注入漏洞,允许未认证的远程攻击者通过 pagenav[pagenumber] 参数提供精心构造的输入来执行任意 PHP 代码。攻击者可利用过滤不够严格的正则表达式过滤器,使用允许的字符采用 PHPFuck 风格编码,通过无需认证的 ajax/render 模板路由注入并执行任意 PHP 代码。

CWE: CWE-95 – 动态评估代码中指令的不当中和('Eval 注入')

CVSS 评分: 9.3(严重)


受影响版本

根据公开公告,以下 vBulletin 版本受影响:

  • vBulletin 5.0.0 – 5.7.5
  • vBulletin 6.0.0 – 6.2.1

用户应升级到 vBulletin 提供的最新补丁版本。


仓库目标

本项目旨在帮助防御者:

  • 验证对 CVE-2026-61511 的暴露情况
  • 检测易受攻击的 vBulletin 安装
  • 验证补丁后的修复效果
  • 在隔离的实验室环境中复现该问题
  • 支持应急响应和取证调查
  • 提高对所披露漏洞的技术理解

功能特性

  • 防御性漏洞验证
  • 检测受影响的 vBulletin 版本
  • 面向研究的实现
  • 补丁验证
  • 轻量级检测器/扫描器
  • 教育性参考实现
  • 未认证 RCE 验证

截图

检测器/扫描器

图片

技术细节

漏洞利用链

  1. 入口点: 未认证访问 ajax/render 模板路由
  2. 参数: 包含精心构造输入的 pagenav[pagenumber]
  3. 易受攻击的方法: vB5_Template_Runtime::runMaths()
  4. 绕过技术: 使用允许字符的 PHPFuck 风格编码
  5. 影响: 任意 PHP 代码执行

该漏洞的存在是因为正则表达式过滤器不够严格,允许攻击者使用 PHPFuck 风格编码技术绕过预期验证。


学术与防御性研究声明

本仓库的发布仅用于:

  • 学术研究
  • 安全教育
  • 防御性安全验证
  • 授权渗透测试
  • 应急响应
  • 补丁验证
  • 漏洞评估

该软件只能针对以下系统执行:

  • 您拥有的系统,或
  • 您已获得明确授权的系统。

授权要求

对您不拥有或管理的系统进行未经授权的测试可能违反当地法律、组织政策或国际法规。

作者不鼓励或支持:

  • 未经授权的访问
  • 互联网范围的利用
  • 对第三方系统的大规模扫描
  • 恶意活动
  • 滥用易受攻击的基础设施

负责任使用

本仓库仅出于防御性验证和教育目的演示公开披露的漏洞行为。

其并非旨在充当攻击性利用框架或促成未经授权的访问。

用户应遵守所有适用的法律、法规和负责任披露实践。


测试环境

该概念验证在以下环境中开发和验证:

  • 操作系统: Microsoft Windows
  • Python 版本: 2.7.17

在其他操作系统或 Python 版本上执行可能需要少量修改。


缓解措施

强烈建议管理员:

  • 将 vBulletin 升级到官方修补版本(6.2.2 或更高版本)
  • 应用所有可用的安全更新
  • 审查认证和 Web 服务器日志
  • 监控可疑活动
  • 部署 Web 应用防火墙 (WAF) 防护
  • 遵循 vBulletin 安全加固建议
  • 持续监控 vBulletin 官方安全公告

已修补版本

  • vBulletin 6.2.2 及更高版本
  • vBulletin 5.7.6 及更高版本

参考

  • Karma(In)Security Disclosure
  • SSD Secure Disclosure
  • vBulletin 6.2.1, 6.2.0, 6.1.6 Security Announcement
  • vBulletin 6.2.2 Release Notes
  • CVE-2026-61511

致谢: Egidio Romano 发现并披露了此漏洞。


许可证

本项目用于教育和防御性安全研究。

用户全权负责确保所有测试均在获得适当授权并符合适用法律、法规和组织政策的情况下进行。


免责声明

本软件按 "原样" 提供,不附带任何明示或暗示的保证,包括但不限于适销性、特定用途适用性和非侵权性的保证。

在任何情况下,作者或版权持有人均不对任何索赔、损害赔偿或其他责任负责,无论是合同诉讼、侵权行为还是其他原因,无论是因本软件或与本软件的使用或其他交易有关而产生的。

使用本仓库即表示您确认,您全权负责确保您的活动已获授权并符合所有适用的法律、法规和组织政策。

下载工具