codeb0ssx/Ultimate-CVE-2026-61511
GitHub: codeb0ssx/Ultimate-CVE-2026-61511
vBulletin CVE-2026-61511 漏洞的防御性概念验证工具,用于检测和验证模板运行时 eval 注入导致的未授权远程代码执行问题。
Stars: 0 | Forks: 0
# (CVE-2026-61511) – 概念验证





## 联系方式
## 概述
本仓库提供了针对 vBulletin 漏洞 **CVE-2026-61511** 的**防御性检测与验证概念验证**。
根据公开的安全研究,**CVE-2026-61511** 描述了 vBulletin 模板运行时中的一个严重的 eval 注入漏洞,在特定条件下,可能导致**未经身份验证的远程代码执行 (RCE)**。
本项目的目标是帮助以下人员:
- 安全研究人员
- 渗透测试人员
- 蓝队
- 事件响应人员
- 系统管理员
识别易受攻击的 vBulletin 安装,在授权的实验室环境中复现该问题,并在应用官方安全更新后验证修复是否成功。
本仓库**严格仅用于教育、防御和授权的安全研究目的**。
## 漏洞
| CVE | 描述 |
|------|-------------|
| **CVE-2026-61511** | vBulletin 5.x 至 5.7.5 以及 6.x 至 6.2.1 版本的模板运行时中的 `vB5_Template_Runtime::runMaths()` 方法存在 eval 注入漏洞,未经身份验证的远程攻击者可以通过 `pagenav[pagenumber]` 参数提供精心构造的输入来执行任意 PHP 代码。攻击者可以使用 phpfuck 风格的编码及允许的字符来绕过限制不足的正则表达式过滤器,并通过无需身份验证的 `ajax/render` 模板路由注入和执行任意 PHP 代码。 |
**CWE:** CWE-95 – 动态评估代码中的指令无效中和('Eval Injection')
**CVSS 评分:** 9.3(严重)
## 受影响版本
根据公开的安全公告,以下 vBulletin 版本受到影响:
- vBulletin **5.0.0 – 5.7.5**
- vBulletin **6.0.0 – 6.2.1**
用户应升级到 vBulletin 提供的最新修补版本。
## 仓库目标
本项目旨在协助防御者:
- 验证是否受到 CVE-2026-61511 的影响
- 检测受影响的 vBulletin 安装
- 验证修补后的修复情况
- 在隔离的实验室环境中复现问题
- 支持事件响应和取证调查
- 提高对已披露漏洞的技术理解
## 功能特点
- 防御性漏洞验证
- 检测受影响的 vBulletin 版本
- 以研究为导向的实现
- 补丁验证
- 轻量级检测器 / 扫描器
- 教育参考实现
- 未经身份验证的 RCE 验证
# 截图
## 检测器 / 扫描器
## 技术细节
### 漏洞链
1. **入口点:** 未经身份验证访问 `ajax/render` 模板路由
2. **参数:** 包含精心构造输入的 `pagenav[pagenumber]`
3. **漏洞方法:** `vB5_Template_Runtime::runMaths()`
4. **绕过技术:** 使用允许的字符进行 PHPFuck 风格的编码
5. **影响:** 任意 PHP 代码执行
漏洞的存在是因为正则表达式过滤器的限制不足,使得攻击者能够利用 PHPFuck 风格的编码技术绕过预期的验证。
## 学术与防御研究声明
发布本仓库仅出于以下目的:
- 学术研究
- 安全教育
- 防御性安全验证
- 授权的渗透测试
- 事件响应
- 补丁验证
- 漏洞评估
该软件**必须仅**针对以下情况执行:
- 您拥有的系统,或
- 您已获得明确授权的系统。
## 授权要求
对您不拥有或管理的系统进行未经授权的测试,可能会违反当地法律、组织政策或国际法规。
作者**不**鼓励或支持:
- 未经授权的访问
- 全网范围的漏洞利用
- 对第三方系统的大规模扫描
- 恶意活动
- 滥用脆弱的基础设施
## 负责任的使用
本仓库仅出于防御性验证和教育目的演示了公开披露的漏洞行为。
它**无意**用作攻击性漏洞利用框架或促进未经授权的访问。
期望用户遵守所有适用的法律、法规和负责任的披露做法。
## 测试环境
该概念验证在以下环境中进行了开发和验证:
- **操作系统:** Microsoft Windows
- **Python 版本:** **2.7.17**
在其他操作系统或 Python 版本上执行可能需要进行微调。
## 缓解措施
强烈建议管理员:
- 将 vBulletin 升级到官方修补版本(6.2.2 或更高版本)
- 应用所有可用的安全更新
- 审查身份验证和 Web 服务器日志
- 监控可疑活动
- 部署 Web 应用防火墙 (WAF) 防护
- 遵循 vBulletin 的安全强化建议
- 持续监控 vBulletin 官方的安全公告
### 已修补版本
- vBulletin **6.2.2** 及更高版本
- vBulletin **5.7.6** 及更高版本
## 参考
- [Karma(In)Security 披露](https://karmainsecurity.com/)
- [SSD Secure Disclosure](https://ssd-disclosure.com/)
- [vBulletin 6.2.1、6.2.0、6.1.6 安全公告](https://forum.vbulletin.com/)
- [vBulletin 6.2.2 发布说明](https://forum.vbulletin.com/)
- [CVE-2026-61511](https://nvd.nist.gov/vuln/detail/CVE-2026-61511)
**致谢:** 感谢 Egidio Romano 发现并披露此漏洞。
## 许可
本项目仅发布用于**教育和防御性安全研究**。
用户需自行确保所有测试均在进行时获得了适当的授权,并符合适用的法律、法规和组织政策。
## 免责声明
本软件按 **“原样”** 提供,不提供任何形式的明示或暗示的保证,包括但不限于适销性、特定用途适用性以及不侵权的保证。
在任何情况下,无论出于合同、侵权还是其他方面的诉讼,作者或版权持有人均不对因使用本软件或与本软件相关的任何索赔、损害或其他责任承担责任。
使用本仓库即表示您承认,您需自行确保您的活动已获得授权,并符合所有适用的法律、法规和组织政策。
标签:Maven, PoC, Python, vBulletin, 安全漏洞, 无后门, 暴力破解, 漏洞验证, 编程工具, 远程代码执行