Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-29204-whmcs-clientarea-addonid | Kitploit
Strumenti/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàSicurezza WebConfigurazione ErrataApprendimento e FormazioneRisorse Curate
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 mesi faNon ancora revisionato

CVE-2026-29204 — protezione addon nell'area clienti di WHMCS

Note non ufficiali della community per CVE-2026-29204: in clientarea.php?action=productdetails, un client autenticato può fornire un addonId esterno con modop=custom e raggiungere un contesto di modulo che non appartiene alla sessione.

Prima di tutto, esegui l'aggiornamento. Applica una build WHMCS corretta dal vendor (8.13.3 o 9.0.4 sui branch supportati). Consulta i changelog di 8.13 e 9.0.

L'hook in mitigation/ è una protezione temporanea e opzionale per l'area clienti. Non è né una patch del vendor né un sostituto dell'aggiornamento. Rimuovilo dopo la patch, a meno che tu non mantenga una policy separata e documentata.

Installazione (ponte opzionale)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

L'hook controlla la proprietà di addonId rispetto al client di sessione e all'id del servizio su productdetails con modop=custom, quindi reindirizza le richieste esterne. Non dipende dalle stringhe di lingua dell'area clienti. I tentativi bloccati vengono registrati in Utilities → Logs → Activity Log.

Esclusione di responsabilità

Fornito così com'è, senza garanzia. Non affiliato a WHMCS. Utilizzalo solo su sistemi di tua proprietà o per cui sei autorizzato a effettuare modifiche. Sei responsabile di backup, test e conformità. Gli autori non garantiscono che questo hook prevenga abusi o sostituisca un aggiornamento di sicurezza del vendor.

Scarica lo strumento