Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-102973 — Rapport assaini et script de preuve de concept local démontrant le contournement du hook EmailUserAuthorizeSend de l'API action=emailuser de MediaWiki (CVE-2026-102973). | Kitploit
Outils/GitHubGitHub/bombobombone/cve-2026-102973
Authentification et AutorisationAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionSécurité des API
GitHubbombobombone/cve-2026-102973

CVE-2026-102973

Rapport assaini et script de preuve de concept local démontrant le contournement du hook EmailUserAuthorizeSend de l'API action=emailuser de MediaWiki (CVE-2026-102973).

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-102973 : contournement du hook d'autorisation de l'API email

Rapporteur : Marco Paciaroni (BomboBombone).

Le chemin d'accès API action=emailuser de MediaWiki n'invoquait pas le hook EmailUserAuthorizeSend. Lorsqu'une extension ou une politique de site utilisait ce hook pour refuser un expéditeur, le formulaire web appliquait le refus tandis que le chemin d'accès API pouvait toujours envoyer le message.

Impact et conditions

Cela dépend de la configuration. Cela affecte un wiki uniquement lorsqu'une politique locale ou une extension utilise EmailUserAuthorizeSend comme contrôle d'autorisation. La configuration de base du cœur ne fournit pas de hook de refus à elle seule. Un compte affecté doit également disposer de la permission normale d'envoi d'e-mail.

Preuve de concept

Configurez un wiki de test local isolé avec un hook temporaire qui refuse un expéditeur jetable, et configurez la messagerie MediaWiki pour qu'elle ne livre qu'à un récepteur SMTP local tel que Mailpit. Créez un compte destinataire jetable pour ce récepteur. Le script compare le formulaire web refusé avec la requête API et indique si l'API a ignoré le hook de politique.

Le script refuse les URL de wiki non-loopback, exige un indicateur de confirmation SMTP local explicite et une confirmation saisie, et demande le mot de passe de l'expéditeur. N'utilisez pas un wiki configuré pour envoyer du courrier vers l'extérieur.

python poc.py --base http://127.0.0.1:8080 --username PolicyTestSender --target CVE102973TestRecipient --confirm-local-smtp

Le message de refus du hook doit contenir email-policy-denied (le marqueur par défaut). L'expéditeur a besoin du droit normal sendemail, et le destinataire doit utiliser l'adresse du récepteur local.

Références

  • Enregistrement CVE
  • Rapport public Phabricator et suivi du correctif
  • Article de blog
Télécharger l’outil