Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73311 — XenForo 2.3.13より前のバージョンにおけるOAuth2認可コードの再利用を実証する概念実証エクスプロイト。トークンのリプレイと複数のトークンファミリーを許可します。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73311
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ認証
GitHubbombobombone/cve-2026-73311

CVE-2026-73311

XenForo 2.3.13より前のバージョンにおけるOAuth2認可コードの再利用を実証する概念実証エクスプロイト。トークンのリプレイと複数のトークンファミリーを許可します。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73311

XenForo 2.3.13 より前のバージョンでは、OAuth2 認可コードを複数回引き換えることができます。

発生する事象

認可コードグラントはコードを読み込み、その時間ベースの有効性を検証し、トークンペアを作成します。成功パスでは、コードの削除、消費済みマーク、またはアトミックなワンタイム更新は行われません。したがって、同じ有効な交換を再生すると、同じユーザーとスコープに対して独立したアクセス/リフレッシュトークンファミリーが作成されます。

攻撃者は依然として有効な認可コードと、そのグラントに必要なクライアントパラメータを必要とします。この問題はコードがどのように取得されるかを説明するものではなく、意図されたクライアントがすでに引き換えた後にコードを再利用可能にするものです。

XenForo 2.3.12(ビルド 2031270)では、2 回の同一の交換で異なるアクセストークンが返され、両方とも正常に認証されました。XenForo 2.3.13 に修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback --code-verifier VERIFIER

このスクリプトは同じグラントを 2 回送信し、返されたトークンをハッシュ化して、両方が機能するかどうかを報告します。認証情報やアカウントの身元は出力しません。認可されたテストインストール環境で、使い捨てのグラントを使用してのみ実行してください。

参考情報

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード