Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-73321 — Proof-of-Concept und technische Dokumentation für CVE-2026-73321, eine Denial-of-Service-Schwachstelle in XenForo, die durch tief verschachteltes BBCode verursacht wird und PHP-Worker erschöpft. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-73321
SchwachstellenanalyseExploitationWebsicherheit
GitHubbombobombone/cve-2026-73321

CVE-2026-73321

Proof-of-Concept und technische Dokumentation für CVE-2026-73321, eine Denial-of-Service-Schwachstelle in XenForo, die durch tief verschachteltes BBCode verursacht wird und PHP-Worker erschöpft.

Repository anzeigen
vor 10h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-73321

XenForo vor Version 2.3.13 kann einen PHP-Worker durch tief verschachteltes BBCode erschöpfen.

Was ich validiert habe

Die öffentliche editor/to-html-Route sendet vom Gast bereitgestelltes BBCode durch XenForos rekursiven Parser und Renderer. Es wird vor dieser Arbeit keine Rohlängen- oder Verschachtelungsgrenze angewendet. Der normale Nachrichten-Vorbereitungspfad verarbeitet BBCode ebenfalls vor der endgültigen Nachrichtenlängenvalidierung.

Auf einer autorisierten XenForo-2.3.12-Installation (Build 2031270) setzte eine einzelne Gastanfrage mit 5.000 verschachtelten [quote]-Tags (75.005 Bytes) die Verbindung zurück. Apache protokollierte einen Windows-Stack-Overflow-Exit (0xC00000FD) für das PHP-Kind und startete es neu.

Dieses Repository dokumentiert bewusst das engere Verhalten, das direkt durch den Test nachgewiesen wurde: Eine einzelne nicht authentifizierte Anfrage kann einen Worker zum Absturz bringen/neu starten, und wiederholte gleichzeitige Anfragen können die Verfügbarkeit verringern. Es wird kein Codeausführung, Datenzugriff, Persistenz oder ein dauerhafter hostweiter Ausfall behauptet. XenForo 2.3.13 enthält den Fix.

Proof of Concept

root@kitploit:~
python poc.py https://xenforo.example 5000 --confirm-disruption

Das Skript sendet genau eine Anfrage und begrenzt die Tiefe auf 5.000. Es erfordert eine explizite Störungsbestätigung. Führen Sie es nur auf einer isolierten Installation aus, während Sie das Webserver-Fehlerprotokoll und die Prozessgesundheit beobachten.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo-2.3.13-Veröffentlichung

Entdeckt von Marco Paciaroni (BomboBombone).

Tool herunterladen