Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73318 — إثبات مفهوم لاستغلال ثغرة XenForo CVE-2026-73318، وهي تجاوز للتفويض يسمح لمسؤولي لوحة التحكم (ACP) بفرض إعادة الموافقة على السياسة على مستوى الموقع بالكامل. يتضمن خطوات إعادة الإنتاج وسكربت بلغة بايثون. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-73318
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقسوء التكوين
GitHubbombobombone/cve-2026-73318

CVE-2026-73318

إثبات مفهوم لاستغلال ثغرة XenForo CVE-2026-73318، وهي تجاوز للتفويض يسمح لمسؤولي لوحة التحكم (ACP) بفرض إعادة الموافقة على السياسة على مستوى الموقع بالكامل. يتضمن خطوات إعادة الإنتاج وسكربت بلغة بايثون.

عرض المستودع
منذ 10س 28دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73318

XenForo قبل الإصدار 2.3.13 يسمح لأي مسؤول ACP بتفعيل إعادة الموافقة على سياسة الخصوصية والشروط على مستوى الموقع بأكمله.

ما الذي يحدث

إدخالات التنقل في ACP مقصورة على المسؤولين الذين يمتلكون صلاحية option، لكن ForceAgreementController لا يفرض تلك الصلاحية. الطلبات المباشرة من أي مسؤول ACP مصادق عليه تصل إلى كلا النموذجين وإجراءات POST الخاصة بهما التي تغيّر الحالة.

تقوم الإجراءات بتحديث الطوابع الزمنية للسياسة العامة. المستخدمون الذين تكون موافقتهم المسجلة أقدم من تلك القيم يُجبرون على المرور عبر بوابة الموافقة المقابلة. لا يسمح الخطأ للمسؤول المحدود بتحرير نص السياسة؛ بل يسمح له بتفعيل سير عمل إعادة الموافقة على مستوى المنتدى خارج دوره المعيّن.

أعدت إنتاج هذا على XenForo 2.3.12 (build 2031270) باستخدام مسؤول غير خارق يمتلك فقط صلاحية ACP غير ذات صلة. تلقى الحساب HTTP 403 من Options لكنه تلقى HTTP 200 من كلا مساري force-agreement. يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN --confirm

تُقرأ كلمة المرور عبر موجه مخفي. يؤدي هذا إلى تغيير طابعين زمنيين عامين. استخدم منتدى معزولًا، وسجّل القيم الأصلية، واستعدها بعد الاختبار.

المراجع

  • سجل CVE
  • نشرة VulnCheck
  • إصدار XenForo 2.3.13

اكتشفه ماركو باتشيوروني (BomboBombone).

تنزيل الأداة