Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73311 — Proof-of-Concept-Exploit, das die Wiederverwendung von OAuth2-Autorisierungscodes in XenForo vor 2.3.13 demonstriert und Token-Replay sowie mehrere Token-Familien ermöglicht. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73311
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitAuthentifizierung
GitHubbombobombone/cve-2026-73311

CVE-2026-73311

Proof-of-Concept-Exploit, das die Wiederverwendung von OAuth2-Autorisierungscodes in XenForo vor 2.3.13 demonstriert und Token-Replay sowie mehrere Token-Familien ermöglicht.

Repository anzeigen
vor 10h 29mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73311

XenForo vor 2.3.13 erlaubt es, einen OAuth2-Autorisierungscode mehr als einmal einzulösen.

Was passiert

Der Autorisierungscode-Grant lädt einen Code, prüft dessen zeitbasierte Gültigkeit und erstellt ein Token-Paar. Der erfolgreiche Pfad löscht den Code nicht, markiert ihn nicht als verbraucht und verwendet kein atomares Einmal-Update. Das erneute Senden desselben gültigen Austauschs erzeugt daher eine unabhängige Access-/Refresh-Token-Familie für denselben Benutzer und dieselben Scopes.

Ein Angreifer benötigt weiterhin einen gültigen Autorisierungscode und die Client-Parameter, die dieser Grant erfordert. Dieses Problem erklärt nicht, wie der Code erlangt wird; es macht einen Code wiederverwendbar, nachdem der vorgesehene Client ihn bereits eingelöst hat.

Auf XenForo 2.3.12 (Build 2031270) lieferten zwei identische Austausche unterschiedliche Access-Tokens zurück, und beide authentifizierten sich erfolgreich. XenForo 2.3.13 enthält den Fix.

Proof of Concept

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback --code-verifier VERIFIER

Das Skript sendet denselben Grant zweimal, hasht die zurückgegebenen Tokens und meldet, ob beide funktionieren. Es gibt keine Anmeldedaten oder Kontenidentität aus. Führen Sie es nur mit einem Wegwerf-Grant auf einer autorisierten Testinstallation aus.

Referenzen

CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo-2.3.13-Veröffentlichung
  • Entdeckt von Marco Paciaroni (BomboBombone).

    Tool herunterladen