codeb0ssx/Ultimate-CVE-2026-61511

GitHub: codeb0ssx/Ultimate-CVE-2026-61511

vBulletin CVE-2026-61511 漏洞的防御性概念验证工具,用于检测和验证模板运行时 eval 注入导致的未授权远程代码执行问题。

Stars: 0 | Forks: 0

# (CVE-2026-61511) – 概念验证 ![Purpose](https://img.shields.io/badge/Purpose-Defensive%20Research-blue) ![Platform](https://img.shields.io/badge/Platform-vBulletin-orange) ![Python](https://img.shields.io/badge/Python-2.7.17-yellow) ![OS](https://img.shields.io/badge/Tested%20on-Windows-blueviolet) ![License](https://img.shields.io/badge/License-Educational-success) ## 联系方式 ## 概述 本仓库提供了针对 vBulletin 漏洞 **CVE-2026-61511** 的**防御性检测与验证概念验证**。 根据公开的安全研究,**CVE-2026-61511** 描述了 vBulletin 模板运行时中的一个严重的 eval 注入漏洞,在特定条件下,可能导致**未经身份验证的远程代码执行 (RCE)**。 本项目的目标是帮助以下人员: - 安全研究人员 - 渗透测试人员 - 蓝队 - 事件响应人员 - 系统管理员 识别易受攻击的 vBulletin 安装,在授权的实验室环境中复现该问题,并在应用官方安全更新后验证修复是否成功。 本仓库**严格仅用于教育、防御和授权的安全研究目的**。 ## 漏洞 | CVE | 描述 | |------|-------------| | **CVE-2026-61511** | vBulletin 5.x 至 5.7.5 以及 6.x 至 6.2.1 版本的模板运行时中的 `vB5_Template_Runtime::runMaths()` 方法存在 eval 注入漏洞,未经身份验证的远程攻击者可以通过 `pagenav[pagenumber]` 参数提供精心构造的输入来执行任意 PHP 代码。攻击者可以使用 phpfuck 风格的编码及允许的字符来绕过限制不足的正则表达式过滤器,并通过无需身份验证的 `ajax/render` 模板路由注入和执行任意 PHP 代码。 | **CWE:** CWE-95 – 动态评估代码中的指令无效中和('Eval Injection') **CVSS 评分:** 9.3(严重) ## 受影响版本 根据公开的安全公告,以下 vBulletin 版本受到影响: - vBulletin **5.0.0 – 5.7.5** - vBulletin **6.0.0 – 6.2.1** 用户应升级到 vBulletin 提供的最新修补版本。 ## 仓库目标 本项目旨在协助防御者: - 验证是否受到 CVE-2026-61511 的影响 - 检测受影响的 vBulletin 安装 - 验证修补后的修复情况 - 在隔离的实验室环境中复现问题 - 支持事件响应和取证调查 - 提高对已披露漏洞的技术理解 ## 功能特点 - 防御性漏洞验证 - 检测受影响的 vBulletin 版本 - 以研究为导向的实现 - 补丁验证 - 轻量级检测器 / 扫描器 - 教育参考实现 - 未经身份验证的 RCE 验证 # 截图 ## 检测器 / 扫描器 image ## 技术细节 ### 漏洞链 1. **入口点:** 未经身份验证访问 `ajax/render` 模板路由 2. **参数:** 包含精心构造输入的 `pagenav[pagenumber]` 3. **漏洞方法:** `vB5_Template_Runtime::runMaths()` 4. **绕过技术:** 使用允许的字符进行 PHPFuck 风格的编码 5. **影响:** 任意 PHP 代码执行 漏洞的存在是因为正则表达式过滤器的限制不足,使得攻击者能够利用 PHPFuck 风格的编码技术绕过预期的验证。 ## 学术与防御研究声明 发布本仓库仅出于以下目的: - 学术研究 - 安全教育 - 防御性安全验证 - 授权的渗透测试 - 事件响应 - 补丁验证 - 漏洞评估 该软件**必须仅**针对以下情况执行: - 您拥有的系统,或 - 您已获得明确授权的系统。 ## 授权要求 对您不拥有或管理的系统进行未经授权的测试,可能会违反当地法律、组织政策或国际法规。 作者**不**鼓励或支持: - 未经授权的访问 - 全网范围的漏洞利用 - 对第三方系统的大规模扫描 - 恶意活动 - 滥用脆弱的基础设施 ## 负责任的使用 本仓库仅出于防御性验证和教育目的演示了公开披露的漏洞行为。 它**无意**用作攻击性漏洞利用框架或促进未经授权的访问。 期望用户遵守所有适用的法律、法规和负责任的披露做法。 ## 测试环境 该概念验证在以下环境中进行了开发和验证: - **操作系统:** Microsoft Windows - **Python 版本:** **2.7.17** 在其他操作系统或 Python 版本上执行可能需要进行微调。 ## 缓解措施 强烈建议管理员: - 将 vBulletin 升级到官方修补版本(6.2.2 或更高版本) - 应用所有可用的安全更新 - 审查身份验证和 Web 服务器日志 - 监控可疑活动 - 部署 Web 应用防火墙 (WAF) 防护 - 遵循 vBulletin 的安全强化建议 - 持续监控 vBulletin 官方的安全公告 ### 已修补版本 - vBulletin **6.2.2** 及更高版本 - vBulletin **5.7.6** 及更高版本 ## 参考 - [Karma(In)Security 披露](https://karmainsecurity.com/) - [SSD Secure Disclosure](https://ssd-disclosure.com/) - [vBulletin 6.2.1、6.2.0、6.1.6 安全公告](https://forum.vbulletin.com/) - [vBulletin 6.2.2 发布说明](https://forum.vbulletin.com/) - [CVE-2026-61511](https://nvd.nist.gov/vuln/detail/CVE-2026-61511) **致谢:** 感谢 Egidio Romano 发现并披露此漏洞。 ## 许可 本项目仅发布用于**教育和防御性安全研究**。 用户需自行确保所有测试均在进行时获得了适当的授权,并符合适用的法律、法规和组织政策。 ## 免责声明 本软件按 **“原样”** 提供,不提供任何形式的明示或暗示的保证,包括但不限于适销性、特定用途适用性以及不侵权的保证。 在任何情况下,无论出于合同、侵权还是其他方面的诉讼,作者或版权持有人均不对因使用本软件或与本软件相关的任何索赔、损害或其他责任承担责任。 使用本仓库即表示您承认,您需自行确保您的活动已获得授权,并符合所有适用的法律、法规和组织政策。
标签:Maven, PoC, Python, vBulletin, 安全漏洞, 无后门, 暴力破解, 漏洞验证, 编程工具, 远程代码执行