CVE-2026-48611 – phpBB OAuth 账户劫持漏洞利用
未认证账户接管 | CVSS 9.4 严重 | 开箱即用
🔥 你将获得
- 针对 CVE-2026-48611 的功能完整 Python 漏洞利用脚本
- 批量扫描器 — 自动检测数千个目标
- CSRF 载荷生成器 — 创建用于账户劫持的 HTML 文件
- 返回存在漏洞的目标,并附带版本和 OAuth 提供商信息
- 适用于开启 OAuth 的 phpBB 3.3.0 至 3.3.16(Google、Facebook、Bitly)
- 默认静默、干净,不留下日志
⚡ 为什么选择我们
- 已在 878+ 个存在漏洞的目标上测试
- 无多余代码 — 纯粹的漏洞利用
- 适用于红队、渗透测试、漏洞赏金
- 此 CVE 的终身更新
- 24/7 支持
🎯 适合人群
- 渗透测试人员
- 安全审计人员
- 红队操作人员
- 漏洞赏金研究者
📦 包含内容
| 文件 | 描述 |
|---|
CVE-2026-48611.py | 单文件漏洞利用程序 — 扫描器 + CSRF 载荷生成器。除 Python 3 外零依赖。 |
💰 价格
9.99 美元 – 一次性付款,终身使用
🛒 立即购买
⚠️ 免责声明
仅用于授权安全测试。购买者自行承担所有责任。开发者不对本漏洞利用程序的任何滥用负责。