Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73314 — CVE-2026-73314の概念実証エクスプロイト。XenForo 2.3.13より前のバージョンにおけるPayPal RESTウェブフック署名検証のバイパスであり、不正な購入完了を可能にします。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73314
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubbombobombone/cve-2026-73314

CVE-2026-73314

CVE-2026-73314の概念実証エクスプロイト。XenForo 2.3.13より前のバージョンにおけるPayPal RESTウェブフック署名検証のバイパスであり、不正な購入完了を可能にします。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73314

XenForo 2.3.13 より前のバージョンでは、PayPal REST ウェブフックがサポートされていない署名アルゴリズムを指定した場合に、検証を通過させてしまう(fail open)脆弱性があります。

発生する事象

ウェブフックハンドラーは PAYPAL-AUTH-ALGO を小さな許可リストを通してマッピングします。値が不明な場合、マッピングされたアルゴリズムは null になります。リクエストを拒否する代わりに、検証パスはアルゴリズムが利用できないことをログに記録し、成功を返します。証明書の取得と openssl_verify() は実行されることはありません。

アクティブな PayPal REST 定期アップグレードがある場合、購入者は自分の定期アップグレード管理画面から購入リクエストキーを取得できます。そのキー、表示された金額/通貨、およびサポートされていないアルゴリズムを含む偽造された PAYMENT.CAPTURE.COMPLETED コールバックは、有効な PayPal 署名なしで通常の購入完了に到達する可能性があります。

私は XenForo 2.3.12(ビルド 2031270)で 30 日間の権限延長を再現しました。PoC は実際の決済アカウントを対象としておらず、隔離されたインストール環境の使い捨てアップグレードでのみ使用する必要があります。XenForo 2.3.13 に修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example DISPOSABLE_REQUEST_KEY 10.00 USD

このスクリプトは 1 つの合成イベントを作成し、HTTP ステータスのみを報告します。修正済みのインストール環境ではこれを拒否するはずです。

参考情報

  • CVE レコード
VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース
  • 発見者: Marco Paciaroni (BomboBombone)。

    ツールをダウンロード