Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73316 — # CVE-2026-73316 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンにおける PayPal REST Webhook リプレイの脆弱性に関する概念実証と技術解説。再現手順と修正内容を含みます。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73316
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubbombobombone/cve-2026-73316

CVE-2026-73316

# CVE-2026-73316 の概念実証と技術解説 XenForo 2.3.13 より前のバージョンにおける PayPal REST Webhook リプレイの脆弱性に関する概念実証と技術解説。再現手順と修正内容を含みます。

リポジトリを見る
10時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73316

XenForo 2.3.13 より前のバージョンでは、同じ有効な PayPal REST Webhook が複数回処理されます。

何が起こるか

PayPal REST プロバイダーは XenForo の基本トランザクションバリデーターをオーバーライドしますが、重複トランザクションログの検索を省略しています。データベースインデックスも一意ではありません。そのため、1つのトランザクション ID を持つバイト単位で同一かつ有効に署名された2つの配信が、購入完了処理を2回実行する可能性があります。

私はこれを XenForo 2.3.12(ビルド 2031270)で、使い捨ての定期アップグレードを使用して再現しました。両方のコールバックは HTTP 200 を返し、別々の支払いログ行を作成し、同じ権利を延長しました。攻撃者モデルには、正規のコールバックまたは正当なプロバイダーによる再試行・再送信が必要です。このバグは署名を偽造するものではありません。

XenForo 2.3.13 に修正が含まれています。

概念実証

承認済みのテストコールバック本文とそのヘッダーを1つローカルに保存し、次を実行します:

root@kitploit:~
python poc.py https://xenforo.example headers.json callback.json

このスクリプトは正確に2つのコピーを送信し、2つの HTTP ステータスのみを出力します。入力ファイルをコミットしないでください。ライブのコールバック素材が含まれている可能性があります。使い捨ての購入を使用し、テスト後にその状態を復元してください。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード