Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-73317 — Preuve de concept d'exploitation et analyse technique pour CVE-2026-73317, un contournement d'autorisation dans XenForo permettant à des administrateurs limités d'approuver du contenu en tant qu'un autre utilisateur via le répartiteur de reconstruction de cache de l'ACP. | Kitploit
Outils/GitHubGitHub/bombobombone/cve-2026-73317
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise Configuration
GitHubbombobombone/cve-2026-73317

CVE-2026-73317

Preuve de concept d'exploitation et analyse technique pour CVE-2026-73317, un contournement d'autorisation dans XenForo permettant à des administrateurs limités d'approuver du contenu en tant qu'un autre utilisateur via le répartiteur de reconstruction de cache de l'ACP.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 10h 29mPas encore vérifié

CVE-2026-73317

XenForo avant la version 2.3.13 permet à un administrateur disposant uniquement de la permission de reconstruction du cache de déclencher une tâche d'approbation en tant qu'un autre utilisateur.

Ce qui se passe

Le point de terminaison de reconstruction de l'ACP accepte une classe de tâche et des options fournies par l'appelant. Sa vérification d'autorisation demande uniquement si la tâche choisie se déclare elle-même déclenchable par l'utilisateur. XF:ApprovalQueueProcess réussit cette vérification et accepte à la fois une action d'approbation et une valeur asUserId.

La tâche s'exécute dans XF::asVisitor() en tant que compte sélectionné. Un administrateur aux permissions limitées peut donc approuver du contenu en file d'attente sans permission de file d'approbation ou de modérateur, et le journal de modération attribue l'action à l'utilisateur usurpé.

J'ai reproduit le cas minimal sur XenForo 2.3.12 (build 2031270) : un administrateur non-super avec uniquement rebuildCache ne pouvait pas ouvrir la file d'approbation mais a approuvé un utilisateur modéré jetable via la tâche cachée. XenForo 2.3.13 contient le correctif.

Preuve de concept

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm

Le mot de passe est lu via une invite masquée. Le script effectue une seule approbation modifiant l'état, utilisez donc uniquement des utilisateurs jetables et examinez le journal de modération par la suite.

Références

  • Enregistrement CVE
  • Avis VulnCheck
  • Version XenForo 2.3.13

Découvert par Marco Paciaroni (BomboBombone).

Télécharger l’outil