Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-29204-whmcs-clientarea-addonid — Bietet Community-Notizen und einen optionalen temporären Hook zum Schutz vor CVE-2026-29204, einer Schwachstelle in Bezug auf die addonId-Inhaberschaft im WHMCS-Clientbereich, mit Upgrade-Anleitung. | Kitploit
Tools/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
Authentifizierung & AutorisierungSchwachstellenanalyseWebsicherheitFehlkonfigurationLernen & BildungKuratierte Ressourcen
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

Bietet Community-Notizen und einen optionalen temporären Hook zum Schutz vor CVE-2026-29204, einer Schwachstelle in Bezug auf die addonId-Inhaberschaft im WHMCS-Clientbereich, mit Upgrade-Anleitung.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

CVE-2026-29204 — WHMCS Client-Bereich Addon-Schutz

Inoffizielle Community-Notizen zu CVE-2026-29204: Ein eingeloggter Kunde kann auf clientarea.php?action=productdetails eine fremde addonId mit modop=custom angeben und so einen Modulkontext erreichen, der nicht zur Sitzung gehört.

Zuerst ein Upgrade durchführen. Verwenden Sie einen vom Anbieter gepatchten WHMCS-Build (8.13.3 oder 9.0.4 auf unterstützten Branches). Siehe die 8.13 und 9.0 Änderungsprotokolle.

Der Hook in mitigation/ ist ein temporärer, optionaler Schutz im Client-Bereich. Er ist kein Anbieter-Patch und kein Ersatz für ein Upgrade. Entfernen Sie ihn nach dem Patchen, es sei denn, Sie verfolgen eine separate, dokumentierte Richtlinie.

Installation (optionale Brücke)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

Der Hook prüft die addonId-Zugehörigkeit gegenüber dem Sitzungs-Client und der Dienst-id auf productdetails mit modop=custom und leitet dann fremde Anfragen um. Er ist nicht von Sprachstrings im Client-Bereich abhängig. Blockierte Versuche werden im Utilities → Logs → Activity Log protokolliert.

Haftungsausschluss

Bereitgestellt wie besehen, ohne Gewährleistung. Nicht verbunden mit WHMCS. Verwenden Sie dies nur auf Systemen, die Ihnen gehören oder zu deren Änderung Sie berechtigt sind. Sie sind verantwortlich für Backups, Tests und Compliance. Die Autoren garantieren nicht, dass dieser Hook Missbrauch verhindert oder ein Sicherheitsupdate des Anbieters ersetzt.

Tool herunterladen