Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/bombobombone/cve-2026-74239
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubbombobombone/cve-2026-74239

CVE-2026-74239

Proof of Concept und technische Ausarbeitung für CVE-2026-74239, eine Path-Traversal-Schwachstelle bei XenForo-Stil-Archivimporten unter Windows, die das Schreiben von Dateien über manipulierte ZIP-Dateien ermöglicht.

Repository anzeigen
vor 10h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-74239

XenForo vor Version 2.3.13 ist anfällig für Path Traversal beim Import von Style-Archiven unter Windows.

Was passiert

Der Importer akzeptiert ZIP-Mitglieder unter upload/ und lehnt Namen ab, die die Vorwärts-Schrägstrich-Form /../ enthalten. Er normalisiert oder lehnt Backslashes jedoch nicht ab. XenForo hängt anschließend den beibehaltenen Mitgliedsnamen an sein temporäres Extraktionsverzeichnis an. Windows interpretiert ..\ als Traversal in das übergeordnete Verzeichnis.

Ein Nicht-Super-ACP-Administrator mit der Berechtigung style kann das temporäre Verzeichnis verlassen und Bytes in einen anderen vom Webserver beschreibbaren Pfad schreiben. In meiner Testinstallation von XenForo 2.3.12 (Build 2031270) schrieb ein manipuliertes Mitglied eine neue PHP-Markierungsdatei in das öffentliche Web-Root; die Anforderung dieser Datei führte die konstante Markierung als Webserver-Konto aus.

Voraussetzung ist eine Windows-Bereitstellung mit PHP-ZIP-Unterstützung und einem delegierten Style-Administrator. Der Proof verwendet einen festen neuen Dateinamen, verweigert das Überschreiben einer vorhandenen Datei und enthält keine Befehlsausführung. XenForo 2.3.13 enthält den Fix.

Proof of Concept

root@kitploit:~
python poc.py https://xenforo.example LIMITED_STYLE_ADMIN --confirm-write

Das Passwort wird mit einer verborgenen Eingabeaufforderung gelesen. Entfernen Sie style-archive-sentinel.php unmittelbar nach dem Lauf aus dem Test-Web-Root.

Referenzen

  • CVE-Eintrag
  • VulnCheck-Advisory
  • XenForo-2.3.13-Veröffentlichung

Entdeckt von Marco Paciaroni (BomboBombone).

Tool herunterladen