Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73310 — # Proof of Concept und technische Ausarbeitung für CVE-2026-73310, eine OAuth2-Autorisierungscode-Redirect-URI-Bindungs-Schwachstelle in XenForo vor 2.3.13, einschließlich Reproduktionsschritten und einem Python-PoC-Skript. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73310
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitAuthentifizierung
GitHubbombobombone/cve-2026-73310

CVE-2026-73310

# Proof of Concept und technische Ausarbeitung für CVE-2026-73310, eine OAuth2-Autorisierungscode-Redirect-URI-Bindungs-Schwachstelle in XenForo vor 2.3.13, einschließlich Reproduktionsschritten und einem Python-PoC-Skript.

Repository anzeigen
vor 10h 29mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73310

XenForo vor Version 2.3.13 bindet einen OAuth2-Autorisierungscode nicht an die Redirect-URI, die bei der Ausstellung dieses Codes verwendet wurde.

Was passiert

Am Token-Endpunkt prüft XenForo, ob die übermittelte redirect_uri irgendwo in der Whitelist des Clients steht. Es vergleicht den Wert nicht mit der Redirect-URI, die in der Autorisierungsanfrage gespeichert wurde. Ein Client mit den Callbacks A und B kann daher über A autorisieren und den Code einlösen, während er B angibt.

Ein Angreifer muss einen gültigen Code und einen anderen, bereits für denselben Client registrierten Callback kontrollieren oder beobachten. Der Fehler erzeugt keinen Code und fügt keine neue Redirect-URI hinzu. Er schwächt die Bindung zwischen der Front-Channel-Autorisierung und dem Token-Austausch.

Ich habe die Abweichung auf XenForo 2.3.12 (Build 2031270) reproduziert: Callback A stellte den Code aus, Callback B tauschte ihn ein, und das resultierende Token authentifizierte sich als der autorisierende Benutzer. XenForo 2.3.13 enthält den Fix.

Proof of Concept

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback-b --code-verifier VERIFIER

Fügen Sie --client-secret nur für einen vertraulichen Test-Client hinzu. Das Skript hasht zurückgegebene Tokens und meldet nur, ob sie akzeptiert hat.

/api/me

Verwenden Sie zwei Callbacks und einen Wegwerf-OAuth-Grant, der Ihnen gehört. Eine verwundbare Installation akzeptiert Callback B; eine gepatchte Installation lehnt die Abweichung ab.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo 2.3.13-Veröffentlichung

Entdeckt von Marco Paciaroni (BomboBombone).

Tool herunterladen