Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73315 — CVE-2026-73315の概念実証と技術解説書。XenForoのPayPal RESTウェブフックハンドラにおけるSSRFで、ブラインドなサーバーサイドHTTPリクエストを可能にします。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73315
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubbombobombone/cve-2026-73315

CVE-2026-73315

CVE-2026-73315の概念実証と技術解説書。XenForoのPayPal RESTウェブフックハンドラにおけるSSRFで、ブラインドなサーバーサイドHTTPリクエストを可能にします。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73315

2.3.13 より前の XenForo は、PayPal REST ウェブフックが提供する証明書 URL を、その宛先を制限せずに取得します。

何が起こるか

コールバックハンドラは PAYPAL-CERT-URL を XenForo の信頼済み HTTP リーダーに渡します。これは PayPal のホスト名を要求せず、ループバックやプライベートネットワークの宛先もブロックしません。したがって、リモートからのリクエストにより、XenForo ホストに攻撃者が選択した URL を取得させることができます。

私は、許可された XenForo 2.3.12 インストール環境のリスナーで SSRF プリミティブを確認しました。また、合成証明書とインストール環境で設定されたテスト用ウェブフック ID を使用して、署名に関する影響も検証しました。XenForo は取得した鍵を使用してコールバックを認証しました。この2つ目の結果にはウェブフック ID の知識が必要です。このレポートでは、それが公開されているとは想定していません。

実証された影響は、ブラインドなサーバーサイド HTTP(S) アクセスです。決済の偽造は、追加の設定知識がある場合に限られます。XenForo 2.3.13 に修正が含まれています。

概念実証

このスクリプトは、ローカルのテスト鍵で1つの合成コールバックに署名し、証明書ヘッダーをあなたが管理する URL に向けます:

root@kitploit:~
python poc.py https://xenforo.example REQUEST_KEY 10.00 USD TEST_WEBHOOK_ID https://listener.example/test-cert.pem test-key.pem

隔離された決済プロファイルと、あなたが所有するリスナーを使用してください。このスクリプトは、生成されたトランザクション ID と HTTP ステータスのみを報告します。

参考情報

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード