Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73309 — # CVE-2026-73309 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンに存在する OAuth2 認証バイパスに関する概念実証と技術解説です。空のクライアントシークレットと PKCE 検証のバイパスを Python スクリプトで実証します。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73309
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究
GitHubbombobombone/cve-2026-73309

CVE-2026-73309

# CVE-2026-73309 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンに存在する OAuth2 認証バイパスに関する概念実証と技術解説です。空のクライアントシークレットと PKCE 検証のバイパスを Python スクリプトで実証します。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73309

XenForo 2.3.13 より前のバージョンでは、空文字列がトークンエンドポイントに到達した場合に、OAuth2 のクライアントシークレットと PKCE の検証をスキップできます。

何が起こるか

エンドポイントは client_secret と code_verifier キーが存在するかどうかをチェックし、その PHP 文字列値が truthy の場合にのみ比較を実行します。したがって、空の値は存在チェックを満たしますが、比較はバイパスされます。

パブリック OAuth クライアントの場合、攻撃者は依然として有効な認可コードを必要とします。このバグにより、コードだけでは不十分であるという PKCE の保証が取り除かれます。コードはベリファイアなしで交換でき、ユーザーが承認したスコープを持つトークンが生成されます。同じ falsey 値パターンが機密クライアントのチェックにも影響しました。

私はこの問題を、認可されたローカルインストール環境の XenForo 2.3.12 (ビルド 2031270) で再現しました。XenForo 2.3.13 には修正が含まれています。

概念実証

このスクリプトは、空の code_verifier を使用してトークン交換を 1 回実行し、返されたアクセストークンをハッシュ化して、認証されるかどうかを確認します。トークンやアカウントの ID を出力することはありません。

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback

脆弱なインストール環境では、トークンエンドポイントから HTTP 200 が返され、/api/me から認証済みの応答が返されます。修正済みのインストール環境では、交換は拒否されます。

テストを許可されたシステム上で、使い捨てアカウント用に作成された認可コードのみを使用してください。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード