Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73317 — Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi limitati di approvare contenuti come un altro utente tramite il dispatcher di ricostruzione cache dell'ACP. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-73317
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingConfigurazione Errata
GitHubbombobombone/cve-2026-73317

CVE-2026-73317

Proof-of-concept exploit e write-up tecnico per CVE-2026-73317, un bypass dell'autorizzazione in XenForo che consente ad amministratori con permessi limitati di approvare contenuti come un altro utente tramite il dispatcher di ricostruzione cache dell'ACP.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
110h 28m faNon ancora revisionato

CVE-2026-73317

XenForo precedente alla 2.3.13 consente a un amministratore con solo il permesso di ricostruzione della cache di inviare un job di approvazione come un altro utente.

Cosa succede

L'endpoint di ricostruzione dell'ACP accetta una classe di job e opzioni fornite dal chiamante. Il suo controllo di autorizzazione verifica solo se il job scelto dichiara di essere attivabile dall'utente. XF:ApprovalQueueProcess supera questo controllo e accetta sia un'azione di approvazione sia un valore asUserId.

Il job viene eseguito all'interno di XF::asVisitor() come account selezionato. Un amministratore con permessi limitati può quindi approvare contenuti in coda senza il permesso di coda di approvazione o di moderatore, e il registro di moderazione attribuisce l'azione all'utente impersonato.

Ho riprodotto il caso minimale su XenForo 2.3.12 (build 2031270): un amministratore non super con solo rebuildCache non poteva aprire la coda di approvazione ma ha approvato un utente moderato usa-e-getta tramite il job nascosto. XenForo 2.3.13 contiene la correzione.

Prova di concetto

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm

La password viene letta con un prompt nascosto. Lo script esegue una singola approvazione che modifica lo stato, quindi usa solo utenti usa-e-getta e controlla il registro di moderazione in seguito.

Riferimenti

  • Registro CVE
  • Avviso VulnCheck
  • Rilascio XenForo 2.3.13

Scoperto da Marco Paciaroni (BomboBombone).

Scarica lo strumento