Sploitus

Discuz-X5.0-Authentication-Bypass-Exploit-Framework

kitploit · 2026-09-02

Exploit Code

MARKDOWN370 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CERBERUSMRXI-DISCUZ-X5.0-AUTHENTICATION-BYPASS-EXPLOIT-FRAMEWORK
# Фреймворк эксплуатации обхода аутентификации Discuz! X5.0

![Security](https://img.shields.io/badge/Security-Exploit-red.svg) ![CVE](https://img.shields.io/badge/CVE-2026--49952-blue.svg) ![CVSS](https://img.shields.io/badge/CVSS-9.1-critical.svg) ![Python](https://img.shields.io/badge/Python-3.x-green.svg) ![License](https://img.shields.io/badge/License-MIT-yellow.svg) ![Version](https://img.shields.io/badge/Version-1.0.0-brightgreen.svg)

**⚡ CVE-2026-49952 | CVSS 9.1 (Критический ) | Версия 1.0.0**

Профессиональный инструмент для тестирования на проникновение, предназначенный для выявления и демонстрации критической уязвимости обхода аутентификации в Discuz! X5.0.

![D1](https://assets.kitploit.com/production/public/readmes/42621/725789e533268dbbc5f26d823fed87f0885852d05bc7eadb642f0e048cbe87f2.png)

* * *

## 📋 Содержание

  * ⚠️ Отказ от ответственности

  * 🔍 Обзор

  * 🎯 Детали уязвимости

  * ✨ Возможности

  * 📦 Установка

  * 🚀 Быстрый старт

  * 💻 Примеры использования

  * 🖥️ Интерактивная оболочка

  * 🛡️ Вопросы безопасности

  * 🔧 Устранение неполадок

  * 📄 Лицензия




* * *

## ⚠️ Отказ от ответственности

> **ВАЖНОЕ УВЕДОМЛЕНИЕ** Этот инструмент предоставляется только для **образовательных целей** и **авторизованного тестирования безопасности**.**НЕ ИСПОЛЬЗУЙТЕ** этот инструмент на системах, которыми вы не владеете или для тестирования которых у вас нет явного разрешения.Несанкционированный доступ к компьютерным системам **незаконен** и **неэтичен**.Автор **не несёт ответственности** за любое неправильное использование или ущерб, причинённый данным инструментом.Используя этот инструмент, вы соглашаетесь соблюдать все применимые **законы и нормативные акты**.

* * *

## 🔍 Обзор

**Фреймворк эксплуатации обхода аутентификации Discuz! X5.0** предназначен для выявления и демонстрации критической уязвимости обхода аутентификации (CVE-2026-49952) в версиях Discuz! X5.0, выпущенных в период с 20 марта 2026 года по 1 мая 2026 года.

Эта уязвимость позволяет неаутентифицированным злоумышленникам получить доступ к функции резервного копирования базы данных (`dbbak.php`) путём эксплуатации оракула шифрования UC_KEY для повторного использования токена, что потенциально может привести к раскрытию конфиденциального содержимого базы данных.

### Ключевые моменты

  * 🏆 **Оценка CVSS:** 9.1 (Критический)

  * 🔐 **Воздействие:** Обход аутентификации

  * 📂 **Доступ:** Файлы резервных копий базы данных

  * ⚡ **Сложность:** Низкая (легко эксплуатируется)

  * 🎯 **Цель:** Discuz! X5.0 (20260320 - 20260501)




* * *

## 🎯 Детали уязвимости

### Техническое описание

### Первопричина

Уязвимость присутствует в конечной точке `dbbak.php`, где механизм проверки токена полагается на оракул шифрования UC_KEY. Создав специальную полезную нагрузку в запросе входа в систему (`member.php`), злоумышленник может получить действительный токен аутентификации, который можно повторно использовать для доступа к функции резервного копирования базы данных без надлежащей авторизации.

### Затронутые версии

  * ❌ Discuz! X5.0 (20260320 - 20260501) - **уязвима**

  * ✅ Discuz! X5.0 (20260510+) - **исправлена**




* * *

## ✨ Возможности

### Основные возможности

  * 🔍 **Определение версии:** автоматическое распознавание отпечатков и идентификация версии Discuz!.

  * ⚡ **Многовариантная атака:** параллельное тестирование нескольких вариантов полезной нагрузки.

  * 🖥️ **Интерактивная оболочка:** полнофункциональный интерфейс командной строки для ручной эксплуатации.

  * 🚀 **Автоматическая эксплуатация:** эксплуатация в один клик с минимальной настройкой.

  * 📊 **Сохранение результатов:** экспорт результатов эксплуатации в файлы с временными метками.

  * 🌐 **Поддержка прокси:** настройка HTTP/HTTPS прокси для сетевого доступа.

  * 🎯 **Многопоточное сканирование:** настраиваемое количество потоков для оптимизации производительности.

  * 🎨 **Цветной вывод:** профессиональный цветной вывод в терминале.




### Дополнительные возможности

  * 🔐 **Поддержка SSL/TLS:** работа с целями как по HTTP, так и по HTTPS.

  * 🔄 **Управление сеансами:** поддержание постоянного состояния сеанса.

  * 📦 **Настройка полезной нагрузки:** поддержка внедрения пользовательской полезной нагрузки.

  * 🎯 **Проверка цели:** проверка установки Discuz! перед эксплуатацией.




* * *

## 📦 Установка

### Предварительные требования

  * **Python:** версия 3.7 или выше

  * **Pip:** менеджер пакетов Python




### Установка из исходного кода

root@kitploit:~
    
    
    # Clone the repository
    git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
    cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
    
    # Install required packages
    pip install -r requirements.txt
    
    # Verify installation
    python3 exploit.py --help
    

### Установка через Docker

root@kitploit:~
    
    
    # Build the Docker image
    docker build -t exploit .
    
    # Run the container
    docker run -it --rm exploit http://target.com
    

* * *

## 🚀 Быстрый старт

### Базовое использование

root@kitploit:~
    
    
    # Simple exploitation
    python3 exploit.py http://target.com
    
    # With output file
    python3 exploit.py http://target.com --output results.txt
    
    # Verbose mode for debugging
    python3 exploit.py http://target.com --verbose
    

### Расширенное использование

root@kitploit:~
    
    
    # With proxy and custom threads
    python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
    
    # Custom payload
    python3 exploit.py http://target.com --payload "admin|1|0|0"
    

* * *

## 💻 Примеры использования

### Пример 1: Базовая эксплуатация

root@kitploit:~
    
    
    python3 exploit.py http://discuz.eda.com.my
    

**📤 Ожидаемый вывод**

root@kitploit:~
    
    
    ██████╗ ██╗███████╗██╗   ██╗███████╗███████╗██████╗ 
    ██╔══██╗██║██╔════╝██║   ██║╚══███╔╝╚══███╔╝╚════██╗
    ██║  ██║██║███████╗██║   ██║  ███╔╝  ███╔╝  █████╔╝
    ██║  ██║██║╚════██║██║   ██║ ███╔╝  ███╔╝  ██╔═══╝ 
    ██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
    ╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
    
    Discuz! X5.0 Authentication Bypass Exploit Framework
    CVE-2026-49952 | CVSS: 9.1 (Critical )
    Author: Sudeepa Wanigarathna | Version: 1.0.0
    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    
    [14:32:15] ► Phase 1: Target Reconnaissance
    [14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
    [14:32:16] ➜ Detecting Discuz! version...
    [14:32:16] ✔ Discuz! Version: X5.0
    [14:32:16] ⚡ Target is running a vulnerable version!
    [14:32:16] ► Phase 2: Authcode Acquisition
    [14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
    [14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
    [14:32:17] ► Phase 3: Exploitation
    [14:32:17] ➜ Executing exploit (operation: backup )
    [14:32:18] ✔ Exploit successful!
    [14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
    
    ╔══════════════════════════════════════════════════════════╗
    ║  EXPLOIT SUCCESSFUL                                      ║
    ╠══════════════════════════════════════════════════════════╣
    ║  Target: http://discuz.eda.com.my                        ║
    ║  Authcode: aBcDeFgHiJkLmNoPqRsT...                       ║
    ║  Status: Database backup accessed                        ║
    ║  Data Size: 24567 bytes                                  ║
    ║  Saved to: discuz_exploit_20260724_143218.txt            ║
    ╚══════════════════════════════════════════════════════════╝
    

* * *

## 🖥️ Интерактивная оболочка

Запустите интерактивную оболочку для ручной эксплуатации:

root@kitploit:~
    
    
    python3 discuz_exploit.py http://target.com --interactive
    

### Доступные команды

* * *

## 🛡️ Вопросы безопасности

### ✅ Что следует делать

  * Используйте только на системах, которыми вы **владеете** или на тестирование которых имеете **явное разрешение**.

  * Получите **письменное разрешение** перед тестированием.

  * Следуйте практике **ответственного раскрытия** уязвимостей.

  * Сообщайте об уязвимостях **производителям** надлежащим образом.

  * Используйте в **изолированных лабораторных средах** для обучения.




### ❌ Чего не следует делать

  * Никогда не используйте против **производственных систем** без разрешения.

  * Не публикуйте **полученные данные** в открытом доступе.

  * Никогда не используйте для **незаконной деятельности** или **кражи данных**.

  * Не изменяйте и не **удаляйте** данные во время тестирования.

  * Никогда не проводите эксплуатацию **без согласия**.




### Рекомендации по снижению риска

Для системных администраторов:

  1. **Немедленно обновитесь:** обновитесь до Discuz! X5.0 (20260510+) или более поздней версии.

  2. **Отключите конечную точку:** временно отключите `dbbak.php`, если в ней нет необходимости.

  3. **Следите за журналами:** отслеживайте подозрительные обращения к `member.php` и `dbbak.php`.

  4. **Правила WAF:** внедрите правила Web Application Firewall для блокировки вредоносных запросов.

  5. **Белый список IP:** ограничьте доступ к конечной точке резервного копирования доверенными IP-адресами.




* * *

## 🔧 Устранение неполадок

**❌ Ошибки подключения**

root@kitploit:~
    
    
    Error: Failed to connect to target
    
    Solutions:
    • Check if target URL is correct
    • Verify network connectivity
    • Check for firewalls blocking access
    • Try with proxy: --proxy http://your_proxy:port
    • Ensure target is online and accessible
    

**🚫 Ошибка аутентификации**

root@kitploit:~
    
    
    Error: Authentication failed or invalid authcode
    
    Solutions:
    • Ensure the target Discuz! version is vulnerable
    • Try different payloads for authcode extraction
    • Check for network issues or WAF interference
    • Run in verbose mode (--verbose ) for more details
    

* * *

## 📄 Лицензия

Этот проект лицензирован в соответствии с **лицензией MIT**.

Copyright © 2026 Sudeepa Wanigarathna

Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и связанных файлов документации (далее — «Программное обеспечение»), использовать Программное обеспечение без ограничений, включая, без ограничений, права использовать, копировать, изменять, объединять, публиковать, распространять, сублицензировать и/или продавать копии Программного обеспечения, а также разрешать лицам, которым предоставлено Программное обеспечение, делать это при соблюдении следующих условий:

Вышеуказанное уведомление об авторских правах и данное разрешение должны быть включены во все копии или значительные части Программного обеспечения.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНОЙ ОТВЕТСТВЕННОСТИ, БУДЬ ТО В СИЛУ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИМ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ.

* * *

**Автор:** Sudeepa Wanigarathna | **GitHub:** @CerberusMrXi

⭐ Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду!

**🔐 Используйте ответственно. Будьте этичны. Продолжайте учиться.**