Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73319 — إثبات مفهوم للاستغلال وتقرير تقني لثغرة CVE-2026-73319، وهي ثغرة XSS عبر URI من نوع javascript: على نفس المضيف في XenForo قبل الإصدار 2.3.13، بما في ذلك خطوات إعادة الإنتاج وسكربت PoC بلغة بايثون. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-73319
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاثالتعلم والتعليم
GitHubbombobombone/cve-2026-73319

CVE-2026-73319

إثبات مفهوم للاستغلال وتقرير تقني لثغرة CVE-2026-73319، وهي ثغرة XSS عبر URI من نوع javascript: على نفس المضيف في XenForo قبل الإصدار 2.3.13، بما في ذلك خطوات إعادة الإنتاج وسكربت PoC بلغة بايثون.

عرض المستودع
منذ 10س 28دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73319

يقبل XenForo قبل الإصدار 2.3.13 عنوان URI بصيغة javascript: على نفس المضيف كإعادة توجيه ديناميكية ثم يعيّنه لاحقًا إلى window.location.

ما الذي يحدث

يتحقق التحقق من إعادة التوجيه من جهة الخادم من رفض المضيفات الأجنبية ولكنه لا يتطلب HTTP أو HTTPS. عنوان URL بصيغة javascript://board-host/%0A... يُحلَّل مع مضيف XenForo، ويمر عبر تلك المقارنة، ويبقى في استجابة AJAX. في المتصفح، يحوّل فك الترميز المئوي %0A إلى فاصل أسطر، مما ينهي تعليق سطر JavaScript الذي أدخلته //host ويكشف الحمولة التي تليها.

أعدت إنتاج هذا الثغرة عبر تأكيد المتابعة العام على XenForo 2.3.12 (build 2031270). فتح مستخدم مسجّل الدخول عنوان URL المصمم وأكّد المتابعة؛ الحمولة غير الضارة عيّنت window.name في نطاق XenForo. لا يحتاج المهاجم إلى حساب، لكن يجب أن يكون الضحية مسجّل الدخول ويؤكد الإجراء العادي. يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py https://xenforo.example member-name.123

يبدأ السكربت خادم إعادة توجيه حلقي بطلب واحد. افتح عنوان URL المحلي المطبوع في متصفح يحمل جلسة اختبار مصرّح بها، وافحص window.name، ثم أغلق الخادم. لا تقرأ الحمولة البيانات ولا تنفذ إجراءً يتجاوز المتابعة التي أكدها المستخدم.

المراجع

  • سجل CVE
  • نشرة VulnCheck
  • إصدار XenForo 2.3.13

اكتُشف بواسطة Marco Paciaroni (BomboBombone).

تنزيل الأداة