Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-73321 — إثبات المفهوم والتقرير الفني لثغرة CVE-2026-73321، وهي ثغرة حرمان من الخدمة في XenForo ناتجة عن كود BBCode المتداخل بعمق والذي يستنزف عمال PHP. | Kitploit
أدوات/GitHubGitHub/bombobombone/cve-2026-73321
تحليل الثغرات الأمنيةالاستغلالأمن الويب
GitHubbombobombone/cve-2026-73321

CVE-2026-73321

إثبات المفهوم والتقرير الفني لثغرة CVE-2026-73321، وهي ثغرة حرمان من الخدمة في XenForo ناتجة عن كود BBCode المتداخل بعمق والذي يستنزف عمال PHP.

عرض المستودع
منذ 10س 27دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-73321

يمكن لـ XenForo قبل الإصدار 2.3.13 استنزاف عامل PHP من خلال BBCode المتداخل بعمق.

ما الذي تحققت منه

يقوم المسار العام editor/to-html بإرسال BBCode المقدم من الزوار عبر المحلل والمُقدِّم العودي في XenForo. ولا يطبق حدًا للطول الخام أو حدًا لعمق التداخل قبل ذلك العمل. كما يعالج مسار إعداد الرسائل العادي BBCode قبل التحقق النهائي من طول الرسالة.

على تثبيت XenForo 2.3.12 المصرح به (البناء 2031270)، أدى طلب زائر واحد يحتوي على 5,000 وسم [quote] متداخل (75,005 بايت) إلى قطع الاتصال. سجل Apache خطأ تجاوز سعة المكدس في Windows (0xC00000FD) لعملية PHP الفرعية وأعاد تشغيلها.

يوثق هذا المستودع عمدًا السلوك الأضيق الذي تم إثباته مباشرة من خلال الاختبار: يمكن لطلب واحد غير مصادق عليه تعطيل/إعادة تدوير عامل، ويمكن للطلبات المتزامنة المتكررة تقليل التوفر. ولا يدعي تنفيذ كود، أو الوصول إلى البيانات، أو الاستمرارية، أو انقطاعًا دائمًا على مستوى المضيف. يحتوي XenForo 2.3.13 على الإصلاح.

إثبات المفهوم

root@kitploit:~
python poc.py https://xenforo.example 5000 --confirm-disruption

يرسل البرنامج النصي طلبًا واحدًا بالضبط ويحد من العمق عند 5,000. ويتطلب إقرارًا صريحًا بالتعطيل. قم بتشغيله فقط على تثبيت معزول أثناء مراقبة سجل أخطاء خادم الويب وصحة العمليات.

المراجع

  • سجل CVE
  • نشرة VulnCheck
  • إصدار XenForo 2.3.13

اكتشفه ماركو باتشيوروني (BomboBombone).

تنزيل الأداة