Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73315 — Proof-of-Concept und technische Ausarbeitung für CVE-2026-73315, eine SSRF-Schwachstelle im PayPal-REST-Webhook-Handler von XenForo, die blinde serverseitige HTTP-Anfragen ermöglicht. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73315
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheit
GitHubbombobombone/cve-2026-73315

CVE-2026-73315

Proof-of-Concept und technische Ausarbeitung für CVE-2026-73315, eine SSRF-Schwachstelle im PayPal-REST-Webhook-Handler von XenForo, die blinde serverseitige HTTP-Anfragen ermöglicht.

Repository anzeigen
vor 10h 29mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73315

XenForo vor Version 2.3.13 ruft die von einem PayPal-REST-Webhook gelieferte Zertifikats-URL ab, ohne deren Ziel einzuschränken.

Was passiert

Der Callback-Handler übergibt PAYPAL-CERT-URL an den vertrauenswürdigen HTTP-Reader von XenForo. Dieser verlangt keinen PayPal-Hostnamen und blockiert weder Loopback- noch Private-Network-Ziele. Eine Remote-Anfrage kann den XenForo-Host daher dazu bringen, eine vom Angreifer gewählte URL abzurufen.

Ich habe die SSRF-Primitive mit einem Listener in einer autorisierten XenForo-2.3.12-Installation bestätigt. Ich habe außerdem die Signatur-Konsequenz mit einem synthetischen Zertifikat und der konfigurierten Test-Webhook-ID der Installation validiert: XenForo verwendete den abgerufenen Schlüssel, um den Callback zu authentifizieren. Dieses zweite Ergebnis erfordert Kenntnis der Webhook-ID; der Bericht geht nicht davon aus, dass diese öffentlich ist.

Die demonstrierte Auswirkung ist ein blinder serverseitiger HTTP(S)-Zugriff. Zahlungsfälschung ist abhängig von zusätzlichem Konfigurationswissen. XenForo 2.3.13 enthält den Fix.

Proof of Concept

Das Skript signiert einen synthetischen Callback mit einem lokalen Testschlüssel und zeigt mit dem Zertifikats-Header auf eine URL, die Sie kontrollieren:

root@kitploit:~
python poc.py https://xenforo.example REQUEST_KEY 10.00 USD TEST_WEBHOOK_ID https://listener.example/test-cert.pem test-key.pem

Verwenden Sie ein isoliertes Zahlungsprofil und einen Listener, der Ihnen gehört. Das Skript meldet nur seine generierte Transaktions-ID und den HTTP-Status.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo-2.3.13-Release

Entdeckt von Marco Paciaroni (BomboBombone).

Tool herunterladen