Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73319 — CVE-2026-73319の概念実証エクスプロイトと技術解説書。XenForo 2.3.13より前のバージョンにおける、同一ホストのjavascript: URI XSS脆弱性に関するもので、再現手順とPython製PoCスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73319
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHubbombobombone/cve-2026-73319

CVE-2026-73319

CVE-2026-73319の概念実証エクスプロイトと技術解説書。XenForo 2.3.13より前のバージョンにおける、同一ホストのjavascript: URI XSS脆弱性に関するもので、再現手順とPython製PoCスクリプトを含みます。

リポジトリを見る
10時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73319

XenForo 2.3.13 より前のバージョンでは、同一ホストの javascript: URI を動的リダイレクトとして受け入れ、後でそれを window.location に割り当てます。

何が起こるか

サーバー側のリダイレクト検証は外部ホストを拒否しますが、HTTP または HTTPS を要求しません。javascript://board-host/%0A... という形式の URL は XenForo ホストとして解析され、その比較を通過して AJAX レスポンスに残ります。ブラウザでは、パーセントデコードによって %0A が改行に変換され、//host によって導入された JavaScript の行コメントを終了させ、後続のペイロードを露出させます。

私はこれを XenForo 2.3.12(ビルド 2031270)の公開フォロー確認機能で再現しました。ログイン済みユーザーが細工された URL を開いてフォローを確認すると、無害なペイロードが XenForo オリジン内で window.name を設定しました。攻撃者はアカウントを必要としませんが、被害者はログインして通常の操作を確認する必要があります。XenForo 2.3.13 には修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example member-name.123

このスクリプトは、ワンリクエストのループバックリダイレクトサーバーを起動します。認可されたテストセッションを保持するブラウザで印刷されたローカル URL を開き、window.name を検査してからサーバーを閉じます。ペイロードはデータを読み取ったり、ユーザーが確認したフォロー以外の操作を実行したりしません。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード