Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73310 — CVE-2026-73310の概念実証と技術解説書。XenForo 2.3.13以前におけるOAuth2認可コードのリダイレクトURIバインディングの欠陥に関するもので、再現手順とPython PoCスクリプトを含む。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73310
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ認証
GitHubbombobombone/cve-2026-73310

CVE-2026-73310

CVE-2026-73310の概念実証と技術解説書。XenForo 2.3.13以前におけるOAuth2認可コードのリダイレクトURIバインディングの欠陥に関するもので、再現手順とPython PoCスクリプトを含む。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73310

XenForo 2.3.13 より前のバージョンでは、OAuth2 認可コードを、そのコードが発行された際に使用されたリダイレクト URI にバインドしていません。

何が起こるか

トークンエンドポイントで、XenForo は送信された redirect_uri がクライアントの許可リスト内にあるかどうかをチェックします。認可リクエストに保存されたリダイレクト URI と値を比較することはありません。コールバック A と B を持つクライアントは、A を通じて認可し、B を主張しながらコードを引き換えることができます。

攻撃者は、有効なコードと、同じクライアントにすでに登録されている別のコールバックを制御または観察する必要があります。このバグはコードを作成したり、新しいリダイレクト URI を追加したりするものではありません。フロントチャネルの認可とトークン交換の間のバインドを弱めます。

XenForo 2.3.12(ビルド 2031270)で不一致を再現しました: コールバック A がコードを発行し、コールバック B がそれを交換し、結果として得られたトークンは認可ユーザーとして認証されました。XenForo 2.3.13 には修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback-b --code-verifier VERIFIER

機密性の高いテストクライアントの場合のみ --client-secret を追加してください。スクリプトは返されたトークンをハッシュ化し、/api/me がそれらを受け入れたかどうかのみを報告します。

2 つのコールバックと、自分が所有する使い捨ての OAuth 付与を使用してください。脆弱なインストールではコールバック B を受け入れます。修正されたインストールでは不一致を拒否します。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース
  • 発見者: Marco Paciaroni (BomboBombone)。

    ツールをダウンロード