Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73316 — Proof-of-concept und technische Ausarbeitung für CVE-2026-73316, eine PayPal-REST-Webhook-Replay-Schwachstelle in XenForo vor 2.3.13, einschließlich Reproduktionsschritten und Details zur Behebung. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73316
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHubbombobombone/cve-2026-73316

CVE-2026-73316

Proof-of-concept und technische Ausarbeitung für CVE-2026-73316, eine PayPal-REST-Webhook-Replay-Schwachstelle in XenForo vor 2.3.13, einschließlich Reproduktionsschritten und Details zur Behebung.

Repository anzeigen
vor 10h 28mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73316

XenForo vor Version 2.3.13 verarbeitet denselben gültigen PayPal-REST-Webhook mehr als einmal.

Was passiert

Der PayPal-REST-Anbieter überschreibt den Basis-Transaktionsvalidator von XenForo, lässt dabei aber die Suche im Transaktionsprotokoll zur Erkennung von Duplikaten aus. Auch der Datenbankindex ist nicht eindeutig. Zwei byte-identische, gültig signierte Zustellungen mit derselben Transaktions-ID können daher den Kaufabschluss zweimal ausführen.

Ich habe dies auf XenForo 2.3.12 (Build 2031270) mit einem wegwerfbaren, wiederkehrenden Upgrade reproduziert. Beide Callbacks lieferten HTTP 200 zurück, erzeugten separate Zahlungsprotokollzeilen und verlängerten dieselbe Berechtigung. Das Angreifermodell erfordert einen authentischen Callback oder einen legitimen Wiederholungs-/Erneuten-Sendeversuch des Anbieters; dieser Fehler fälscht die Signatur nicht.

XenForo 2.3.13 enthält den Fix.

Proof of Concept

Speichern Sie einen autorisierten Test-Callback-Body und dessen Header lokal, und führen Sie dann Folgendes aus:

root@kitploit:~
python poc.py https://xenforo.example headers.json callback.json

Das Skript sendet exakt zwei Kopien und gibt nur die beiden HTTP-Statuscodes aus. Committen Sie die Eingabedateien nicht: Sie können echtes Callback-Material enthalten. Verwenden Sie einen wegwerfbaren Kauf und stellen Sie dessen Zustand nach dem Test wieder her.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo-2.3.13-Veröffentlichung
  • Entdeckt von Marco Paciaroni (BomboBombone).

    Tool herunterladen