Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-73318 — Prueba de concepto de exploit para XenForo CVE-2026-73318, una omisión de autorización que permite a los administradores del ACP activar el re-acuerdo de políticas en todo el sitio. Incluye pasos de reproducción y un script en Python. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-73318
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónMala Configuración
GitHubbombobombone/cve-2026-73318

CVE-2026-73318

Prueba de concepto de exploit para XenForo CVE-2026-73318, una omisión de autorización que permite a los administradores del ACP activar el re-acuerdo de políticas en todo el sitio. Incluye pasos de reproducción y un script en Python.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 10h 28mAún no revisado

CVE-2026-73318

XenForo anterior a 2.3.13 permite que cualquier administrador del ACP active el re-acuerdo de la política de privacidad y los términos a nivel de todo el sitio.

Qué ocurre

Las entradas de navegación del ACP están limitadas a administradores con el permiso option, pero ForceAgreementController no aplica ese permiso. Las solicitudes directas de cualquier administrador del ACP autenticado llegan a ambos formularios y a sus acciones POST que modifican el estado.

Las acciones actualizan las marcas de tiempo globales de la política. Los usuarios cuya aceptación registrada sea anterior a esos valores se ven obligados a pasar por la correspondiente puerta de acuerdo. El fallo no permite al administrador limitado editar el texto de la política; le permite activar el flujo de re-acuerdo en todo el foro fuera de su rol asignado.

Lo reproduje en XenForo 2.3.12 (build 2031270) con un administrador no superusuario que solo tenía un permiso del ACP no relacionado. La cuenta recibió HTTP 403 desde Options pero HTTP 200 desde ambas rutas de force-agreement. XenForo 2.3.13 contiene la corrección.

Prueba de concepto

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN --confirm

La contraseña se lee con un prompt oculto. Esto cambia dos marcas de tiempo globales. Usa un foro aislado, registra los valores originales y restáuralos después de las pruebas.

Referencias

  • Registro CVE
  • Aviso de VulnCheck
  • Lanzamiento de XenForo 2.3.13

Descubierto por Marco Paciaroni (BomboBombone).

Descargar herramienta