Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-29204-whmcs-clientarea-addonid — Gemeinschaftsanmerkungen und optionaler Minderungs-Hook für CVE-2026-29204, eine WHMCS-Clientbereich-Autorisierungsumgehung über addonId. Enthält eine temporäre Absicherung, die die addonId-Besitzerrechte gegenüber dem Sitzungsclient überprüft. | Kitploit
Tools/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
Authentifizierung & AutorisierungSchwachstellenanalyseWebsicherheitFehlkonfigurationLernen & BildungKuratierte Ressourcen
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

Gemeinschaftsanmerkungen und optionaler Minderungs-Hook für CVE-2026-29204, eine WHMCS-Clientbereich-Autorisierungsumgehung über addonId. Enthält eine temporäre Absicherung, die die addonId-Besitzerrechte gegenüber dem Sitzungsclient überprüft.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 MonatenNoch nicht geprüft

CVE-2026-29204 — WHMCS Client-Bereich Addon-Schutz

Inoffizielle Community-Notizen zu CVE-2026-29204: Ein eingeloggter Kunde kann auf clientarea.php?action=productdetails eine fremde addonId mit modop=custom angeben und so einen Modulkontext erreichen, der nicht zur Sitzung gehört.

Zuerst ein Upgrade durchführen. Verwenden Sie einen vom Anbieter gepatchten WHMCS-Build (8.13.3 oder 9.0.4 auf unterstützten Branches). Siehe die 8.13 und 9.0 Änderungsprotokolle.

Der Hook in mitigation/ ist ein temporärer, optionaler Schutz im Client-Bereich. Er ist kein Anbieter-Patch und kein Ersatz für ein Upgrade. Entfernen Sie ihn nach dem Patchen, es sei denn, Sie verfolgen eine separate, dokumentierte Richtlinie.

Installation (optionale Brücke)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

Der Hook prüft die addonId-Zugehörigkeit gegenüber dem Sitzungs-Client und der Dienst-id auf productdetails mit modop=custom und leitet dann fremde Anfragen um. Er ist nicht von Sprachstrings im Client-Bereich abhängig. Blockierte Versuche werden im Utilities → Logs → Activity Log protokolliert.

Haftungsausschluss

Bereitgestellt wie besehen, ohne Gewährleistung. Nicht verbunden mit WHMCS. Verwenden Sie dies nur auf Systemen, die Ihnen gehören oder zu deren Änderung Sie berechtigt sind. Sie sind verantwortlich für Backups, Tests und Compliance. Die Autoren garantieren nicht, dass dieser Hook Missbrauch verhindert oder ein Sicherheitsupdate des Anbieters ersetzt.

Tool herunterladen