Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73311 — Proof-of-concept exploit che dimostra il riutilizzo del codice di autorizzazione OAuth2 in XenForo precedente alla versione 2.3.13, consentendo il replay del token e la creazione di più famiglie di token. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-73311
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebAutenticazione
GitHubbombobombone/cve-2026-73311

CVE-2026-73311

Proof-of-concept exploit che dimostra il riutilizzo del codice di autorizzazione OAuth2 in XenForo precedente alla versione 2.3.13, consentendo il replay del token e la creazione di più famiglie di token.

Vedi Repository
10h 29m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-73311

XenForo precedente alla versione 2.3.13 consente che un codice di autorizzazione OAuth2 venga riscattato più di una volta.

Cosa succede

Il flusso di concessione del codice di autorizzazione carica un codice, ne verifica la validità temporale e crea una coppia di token. Il percorso riuscito non elimina il codice, non lo contrassegna come consumato e non utilizza un aggiornamento atomico monouso. Ripetere lo stesso scambio valido crea quindi una famiglia indipendente di token di accesso/aggiornamento per lo stesso utente e gli stessi ambiti.

Un attaccante ha comunque bisogno di un codice di autorizzazione valido e dei parametri client richiesti da quella concessione. Questo problema non spiega come si ottiene il codice; rende semplicemente un codice riutilizzabile dopo che il client previsto lo ha già riscattato.

Su XenForo 2.3.12 (build 2031270), due scambi identici hanno restituito token di accesso diversi ed entrambi si sono autenticati correttamente. XenForo 2.3.13 contiene la correzione.

Prova di concetto

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback --code-verifier VERIFIER

Lo script invia la stessa concessione due volte, calcola l'hash dei token restituiti e segnala se entrambi funzionano. Non stampa credenziali né identità dell'account. Eseguirlo solo con una concessione usa e getta su un'installazione di test autorizzata.

Riferimenti

  • Registro CVE
  • Avviso VulnCheck
  • Rilascio XenForo 2.3.13

Scoperto da Marco Paciaroni (BomboBombone).

Scarica lo strumento