Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-74239 — Proof of concept e descrizione tecnica per CVE-2026-74239, una vulnerabilità di path traversal nelle importazioni di archivi di stili XenForo su Windows, che consente la scrittura di file tramite ZIP appositamente predisposti. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-74239
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubbombobombone/cve-2026-74239

CVE-2026-74239

Proof of concept e descrizione tecnica per CVE-2026-74239, una vulnerabilità di path traversal nelle importazioni di archivi di stili XenForo su Windows, che consente la scrittura di file tramite ZIP appositamente predisposti.

Vedi Repository
10h 27m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-74239

XenForo precedente alla versione 2.3.13 è vulnerabile al path traversal nell'importazione di archivi di stile su Windows.

Cosa succede

L'importatore accetta membri ZIP sotto upload/ e rifiuta nomi contenenti la forma con barra in avanti /../. Non normalizza né rifiuta le barre rovesciate. XenForo aggiunge quindi il nome del membro mantenuto alla propria directory temporanea di estrazione. Windows interpreta ..\ come traversal alla directory padre.

Un amministratore ACP non super con il permesso style può uscire dalla directory temporanea e scrivere byte in un altro percorso scrivibile dal server web. Nella mia installazione di test XenForo 2.3.12 (build 2031270), un membro appositamente creato ha scritto un nuovo file marker PHP nella root pubblica del web; richiedendolo, il marker costante veniva eseguito con l'account del server web.

Il prerequisito è una distribuzione Windows con supporto PHP ZIP e un amministratore di stile delegato. La prova utilizza un nuovo nome file fisso, rifiuta di sovrascrivere un file esistente e non contiene esecuzione di comandi. XenForo 2.3.13 contiene la correzione.

Proof of concept

root@kitploit:~
python poc.py https://xenforo.example LIMITED_STYLE_ADMIN --confirm-write

La password viene letta con un prompt nascosto. Rimuovi style-archive-sentinel.php dalla root web di test immediatamente dopo l'esecuzione.

Riferimenti

  • Record CVE
  • Advisory VulnCheck
  • Rilascio XenForo 2.3.13

Scoperto da Marco Paciaroni (BomboBombone).

Scarica lo strumento