本仓库包含针对 CVE-2025-48827 的概念验证漏洞利用程序。该漏洞是一个影响 vBulletin 5.0.0–5.7.5 和 6.0.0–6.0.3(在 PHP 8.1 或更高版本上运行时)的严重身份验证绕过漏洞。该漏洞允许未经身份验证的攻击者远程调用受保护的 API 方法,可能导致远程代码执行和系统完全受损。
成功利用该漏洞可使未经身份验证的远程攻击者以 Web 服务器用户身份执行任意系统命令,从而导致系统完全受损。
requests 库colored 库pyfiglet 库安装依赖:
pip install requests colored pyfiglet
准备一个文本文件(例如 targets.txt),每行包含一个目标 URL:
http://example.com
https://forum.example.org
运行漏洞利用程序:
python main.py targets.txt
可选:设置自定义超时时间(默认为 10 秒):
python main.py targets.txt --timeout 20
/ajax/api/ad/wrapAdTemplate 发送特制的未经身份验证的请求。本工具仅用于教育和经授权的安全测试目的。未经明确许可,请勿针对系统使用。