Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73314 — إثبات مفهوم لاستغلال CVE-2026-73314، وهو تجاوز للتحقق من توقيع PayPal REST webhook في XenForo قبل الإصدار 2.3.13، مما يسمح بإتمام عمليات الشراء دون إذن. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-73314
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubbombobombone/cve-2026-73314

CVE-2026-73314

إثبات مفهوم لاستغلال CVE-2026-73314، وهو تجاوز للتحقق من توقيع PayPal REST webhook في XenForo قبل الإصدار 2.3.13، مما يسمح بإتمام عمليات الشراء دون إذن.

عرض المستودع
منذ 10س 29دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73314

XenForo قبل الإصدار 2.3.13 يفشل في رفض الطلب عندما يحدد webhook الخاص بـ PayPal REST خوارزمية توقيع غير مدعومة.

ما الذي يحدث

يقوم معالج webhook بتعيين PAYPAL-AUTH-ALGO من خلال قائمة سماح صغيرة. إذا كانت القيمة غير معروفة، تصبح الخوارزمية المعينة فارغة (null). بدلاً من رفض الطلب، يسجل مسار التحقق أن الخوارزمية غير متاحة ويعيد النجاح. لا يتم الوصول أبداً إلى جلب الشهادة أو openssl_verify().

مع وجود ترقية متكررة نشطة عبر PayPal REST، يمكن للمشتري الحصول على مفتاح طلب الشراء من عناصر التحكم الخاصة بالترقية المتكررة الخاصة به. يمكن أن يصل استدعاء مزور PAYMENT.CAPTURE.COMPLETED يحتوي على ذلك المفتاح والمبلغ/العملة المعروضين وخوارزمية غير مدعومة إلى إتمام الشراء بشكل طبيعي دون توقيع PayPal صالح.

لقد أعدت إنتاج تمديد صلاحية لمدة 30 يوماً على XenForo 2.3.12 (build 2031270). لا يستهدف إثبات المفهوم حساب دفع حقيقياً ويجب استخدامه فقط مع ترقية قابلة للاستبدال في تثبيت معزول. يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py https://xenforo.example DISPOSABLE_REQUEST_KEY 10.00 USD

ينشئ البرنامج النصي حدثاً اصطناعياً واحداً ويبلغ فقط عن حالة HTTP. يجب أن يرفض التثبيت المُصلح هذا الطلب.

المراجع

  • سجل CVE
  • استشارة VulnCheck
  • إصدار XenForo 2.3.13

اكتشفه ماركو باتشيوروني (BomboBombone).

تنزيل الأداة