Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73320 — إثبات المفهوم وتقرير فني لثغرة كشف معلومات غير مصادق عليها في نقطة نهاية unfurl الخاصة بـ XenForo، بما في ذلك سكربت Python للتحقق من المشكلة. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-73320
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubbombobombone/cve-2026-73320

CVE-2026-73320

إثبات المفهوم وتقرير فني لثغرة كشف معلومات غير مصادق عليها في نقطة نهاية unfurl الخاصة بـ XenForo، بما في ذلك سكربت Python للتحقق من المشكلة.

عرض المستودع
منذ 10س 28دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73320

XenForo قبل الإصدار 2.3.13 يكشف معاينات الروابط الغنية المعلّقة من خلال نقطة نهاية غير مصادق عليها تعتمد على معرّفات صحيحة قابلة للتنبؤ.

ما الذي يحدث

يقبل unfurl.php طلب POST يحتوي على معرّفات UnfurlResult العامة، ويحمّل تلك الصفوف، ويعيد HTML المعاينة المُقدَّم. لا يتحقق من جلسة، أو رؤية المحتوى، أو الكائن الأصلي، أو صلاحية موقّعة. المقتطف المُعاد يتضمن عنوان URL الأصلي، بما في ذلك سلسلة الاستعلام الخاصة به.

الاستغلال حساس للتوقيت. يجب على الضحية إرسال عنوان URL مستقل لم يُرَ من قبل في محتوى مقيد، ويجب أن يعيد الوجهة بيانات وصفية قابلة للاستخدام، ويجب على المهاجم التنبؤ بالمعرّف المُخصص حديثًا بينما يكون الصف معلقًا. يمكن لمعاينة حديثة يملكها المهاجم أن تعمل كمؤشر مرجعي مرتفع. المشكلة هي تجاوز تفويض وكشف معلومات، وليست SSRF أو تنفيذ كود.

أعدت إنتاج كشف بمعرّف مجاور واحد بعلامات اصطناعية على XenForo 2.3.12 (build 2031270). يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py --base-url https://xenforo.example --result-id 123 --expect-marker SYNTHETIC_TEST_MARKER

يطلب السكربت معرّف اختبار معروف واحدًا بالضبط دون ملفات تعريف الارتباط. لا يعدّد المعرّفات أبدًا ولا يطبع HTML المُعاد. يبلغ فقط عما إذا كانت العلامة الاصطناعية المتوقعة موجودة أم لا.

المراجع

  • سجل CVE
  • نشرة VulnCheck
  • إصدار XenForo 2.3.13

اكتُشف بواسطة Marco Paciaroni (BomboBombone).

تنزيل الأداة