Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73317 — CVE-2026-73317の概念実証エクスプロイトおよび技術解説書。XenForoにおける認可バイパスであり、制限付き管理者がACPキャッシュ再構築ディスパッチャを介して別のユーザーとしてコンテンツを承認できるようにする脆弱性です。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73317
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト設定ミス
GitHubbombobombone/cve-2026-73317

CVE-2026-73317

CVE-2026-73317の概念実証エクスプロイトおよび技術解説書。XenForoにおける認可バイパスであり、制限付き管理者がACPキャッシュ再構築ディスパッチャを介して別のユーザーとしてコンテンツを承認できるようにする脆弱性です。

リポジトリを見る
110時間29分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73317

XenForo 2.3.13 より前のバージョンでは、キャッシュ再構築権限のみを持つ管理者が、別のユーザーとして承認ジョブを実行させることができます。

何が起こるか

ACP 再構築エンドポイントは、呼び出し元が指定したジョブクラスとオプションを受け入れます。その認可チェックは、選択されたジョブが自身をユーザートリガー可能と宣言しているかどうかのみを確認します。XF:ApprovalQueueProcess はこのチェックを通過し、承認アクションと asUserId 値の両方を受け入れます。

ジョブは XF::asVisitor() 内で選択されたアカウントとして実行されます。したがって、権限が制限された管理者は、承認キューやモデレーター権限なしでキュー内のコンテンツを承認でき、モデレーションログはその操作をなりすまされたユーザーによるものとして記録します。

XenForo 2.3.12(ビルド 2031270)で最小ケースを再現しました。rebuildCache のみを持つ非スーパー管理者は承認キューを開けませんでしたが、隠しジョブを通じて使い捨てのモデレート対象ユーザー1名を承認できました。XenForo 2.3.13 に修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm

パスワードは非表示のプロンプトで読み取られます。このスクリプトは状態を変更する承認を1回実行するため、使い捨てユーザーのみを使用し、その後モデレーションログを確認してください。

参考情報

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード