CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework

GitHub: CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework

针对 Discuz! X5.0 身份验证绕过漏洞的自动化利用框架,通过 UC_KEY 加密预言机 token 重用实现未授权数据库备份访问。

Stars: 0 | Forks: 0

# Discuz-X5.0-Authentication-Bypass-Exploit-Framework Discuz! X5.0 身份验证绕过漏洞利用框架 (CVE-2026-49952) - 严重漏洞,允许通过 UC_KEY 加密预言机 token 重用,在未授权情况下访问数据库备份。CVSS 9.1。功能丰富的工具,具备版本检测、多 payload 攻击、交互式 shell 以及自动化漏洞利用。仅限授权测试使用。
标签:CISA项目, Cutter, Discuz!, OpenVAS, PHP, Web安全, 安全, 漏洞利用框架, 蓝队分析, 超时处理, 逆向工具