Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-73321 — Proof-of-concept e descrizione tecnica per CVE-2026-73321, una vulnerabilità denial-of-service in XenForo causata da BBCode profondamente annidato che esaurisce i worker PHP. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-73321
Analisi delle VulnerabilitàExploitSicurezza Web
GitHubbombobombone/cve-2026-73321

CVE-2026-73321

Proof-of-concept e descrizione tecnica per CVE-2026-73321, una vulnerabilità denial-of-service in XenForo causata da BBCode profondamente annidato che esaurisce i worker PHP.

Vedi Repository
10h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-73321

XenForo precedente alla 2.3.13 può esaurire un worker PHP tramite BBCode profondamente annidato.

Cosa ho validato

La rotta pubblica editor/to-html invia il BBCode fornito dagli ospiti attraverso il parser e il renderer ricorsivi di XenForo. Non applica un limite di lunghezza grezza o di annidamento prima di tale elaborazione. Anche il normale percorso di preparazione dei messaggi elabora il BBCode prima della validazione finale della lunghezza del messaggio.

Su un'installazione autorizzata di XenForo 2.3.12 (build 2031270), una singola richiesta da ospite contenente 5.000 tag [quote] annidati (75.005 byte) ha resettato la connessione. Apache ha registrato un'uscita per stack-overflow di Windows (0xC00000FD) per il processo figlio PHP e lo ha riavviato.

Questo repository documenta deliberatamente il comportamento più ristretto stabilito direttamente dal test: una singola richiesta non autenticata può causare il crash/riciclo di un worker, e richieste concorrenti ripetute possono ridurre la disponibilità. Non dichiara esecuzione di codice, accesso ai dati, persistenza o un'interruzione permanente a livello di host. XenForo 2.3.13 contiene la correzione.

Proof of concept

root@kitploit:~
python poc.py https://xenforo.example 5000 --confirm-disruption

Lo script invia esattamente una richiesta e limita la profondità a 5.000. Richiede un'esplicita conferma di interruzione. Eseguilo solo su un'installazione isolata monitorando il log degli errori del server web e lo stato dei processi.

Riferimenti

  • Record CVE
  • Advisory VulnCheck
  • Rilascio XenForo 2.3.13

Scoperto da Marco Paciaroni (BomboBombone).

Scarica lo strumento