Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73313 — CVE-2026-73313の概念実証エクスプロイト。XenForoのパスキーTFAプロバイダーにおけるMFAバイパスであり、パスワード侵害後のアカウント乗っ取りを可能にします。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73313
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubbombobombone/cve-2026-73313

CVE-2026-73313

CVE-2026-73313の概念実証エクスプロイト。XenForoのパスキーTFAプロバイダーにおけるMFAバイパスであり、パスワード侵害後のアカウント乗っ取りを可能にします。

リポジトリを見る
10時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73313

XenForo 2.3.13 より前のバージョンでは、別のユーザーが所有するパスキーを使用して、あるユーザーの2段階ログインを完了させることができます。

何が起こるか

パスキーマネージャーは、アサーションで提供された認証情報IDを使用してグローバル検索を実行し、その認証情報のWebAuthn署名が正しいことを検証します。その後、TFAプロバイダーは、認証情報の所有者がパスワードログインが保留中のユーザーと一致するかどうかを確認せずに、結果をブール値に変換します。

ターゲットの正しいパスワードを知っている攻撃者は、ターゲットのパスキーチャレンジに対して、攻撃者自身が登録したパスキーで応答できます。ログインはターゲットとして完了します。この共有フローは、ターゲットが管理者である場合のACPログインにも影響しました。

これは、第一要素の侵害後のMFAバイパスであり、パスワードレス乗っ取りではありません。攻撃者には、自身の有効なパスキー、ターゲットのパスワード、およびパスキーTFA用に設定されたターゲットアカウントが必要です。

私はXenForo 2.3.12(ビルド2031270)で公開フローとACPフローの両方を再現しました。XenForo 2.3.13には修正が含まれています。

概念実証

2つの依存関係をインストールし、使い捨ての攻撃者/ターゲットユーザーと攻撃者所有のテスト認証情報を準備してから、以下を実行します:

root@kitploit:~
python -m pip install -r requirements.txt
python poc.py https://xenforo.example TARGET_USERNAME ATTACKER_CREDENTIAL_ID attacker-private-key.pem

ターゲットのパスワードは非表示のプロンプトで読み取られます。このスクリプトは、ユーザーのプロビジョニング、パスキー行の変更、パスワードの出力、または証拠ファイルの書き込みを行いません。その出力には、HTTPステータスと最終的なブール値のみが含まれます。

参照

  • CVEレコード
  • VulnCheckアドバイザリ
  • XenForo 2.3.13リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード