Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bombobombone/cve-2026-73316
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHubbombobombone/cve-2026-73316

CVE-2026-73316

Preuve de concept et analyse technique pour CVE-2026-73316, une vulnérabilité de rejeu de webhook REST PayPal dans XenForo avant la version 2.3.13, incluant les étapes de reproduction et les détails du correctif.

Voir le dépôt
il y a 10h 29mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-73316

XenForo avant la version 2.3.13 traite le même webhook PayPal REST valide plus d'une fois.

Ce qui se passe

Le fournisseur PayPal REST remplace le validateur de transaction de base de XenForo mais omet sa recherche du journal des transactions en double. L'index de la base de données n'est également pas unique. Deux livraisons octet pour octet identiques et valablement signées avec un même identifiant de transaction peuvent donc exécuter deux fois la finalisation de l'achat.

J'ai reproduit ce problème sur XenForo 2.3.12 (build 2031270) en utilisant une mise à niveau récurrente jetable. Les deux rappels ont renvoyé HTTP 200, créé des lignes de journal de paiement distinctes et prolongé le même droit d'accès. Le modèle d'attaquant nécessite un rappel authentique ou une nouvelle tentative/renvoi légitime du fournisseur ; ce bug ne forge pas la signature.

XenForo 2.3.13 contient le correctif.

Preuve de concept

Stockez localement un corps de rappel de test autorisé et ses en-têtes, puis exécutez :

root@kitploit:~
python poc.py https://xenforo.example headers.json callback.json

Le script envoie exactement deux copies et n'affiche que les deux statuts HTTP. Ne validez pas les fichiers d'entrée : ils peuvent contenir du matériel de rappel en direct. Utilisez un achat jetable et restaurez son état après le test.

Références

  • Enregistrement CVE
  • Avis VulnCheck
  • Version XenForo 2.3.13
  • Découvert par Marco Paciaroni (BomboBombone).

    Télécharger l’outil