Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73317 — Proof-of-Concept-Exploit und technische Dokumentation für CVE-2026-73317, eine Umgehung der Autorisierung in XenForo, die es eingeschränkten Administratoren ermöglicht, Inhalte als ein anderer Benutzer über den ACP-Cache-Neuaufbau-Dispatcher zu genehmigen. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73317
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsFehlkonfiguration
GitHubbombobombone/cve-2026-73317

CVE-2026-73317

Proof-of-Concept-Exploit und technische Dokumentation für CVE-2026-73317, eine Umgehung der Autorisierung in XenForo, die es eingeschränkten Administratoren ermöglicht, Inhalte als ein anderer Benutzer über den ACP-Cache-Neuaufbau-Dispatcher zu genehmigen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 10h 28mNoch nicht geprüft

CVE-2026-73317

XenForo vor Version 2.3.13 erlaubt es einem Administrator mit lediglich der Cache-Rebuild-Berechtigung, einen Genehmigungsauftrag als ein anderer Benutzer auszulösen.

Was passiert

Der ACP-Rebuild-Endpunkt akzeptiert eine vom Aufrufer übermittelte Job-Klasse und Optionen. Seine Autorisierungsprüfung fragt nur ab, ob der gewählte Job sich selbst als benutzerauslösbar deklariert. XF:ApprovalQueueProcess besteht diese Prüfung und akzeptiert sowohl eine Genehmigungsaktion als auch einen asUserId-Wert.

Der Job wird innerhalb von XF::asVisitor() als das ausgewählte Konto ausgeführt. Ein eingeschränkter Administrator kann daher wartende Inhalte ohne Genehmigungs-Warteschlangen- oder Moderator-Berechtigung genehmigen, und das Moderationsprotokoll schreibt die Aktion dem imitierten Benutzer zu.

Ich habe den Minimalfall auf XenForo 2.3.12 (Build 2031270) reproduziert: Ein Nicht-Super-Administrator mit nur rebuildCache konnte die Genehmigungs-Warteschlange nicht öffnen, genehmigte aber einen Wegwerf-Moderationsbenutzer über den versteckten Job. XenForo 2.3.13 enthält den Fix.

Proof of Concept

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm

Das Passwort wird mit einer versteckten Eingabeaufforderung gelesen. Das Skript führt eine zustandsändernde Genehmigung aus. Verwenden Sie daher nur Wegwerf-Benutzer und überprüfen Sie anschließend das Moderationsprotokoll.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo 2.3.13-Veröffentlichung

Entdeckt von Marco Paciaroni (BomboBombone).

Tool herunterladen