Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73320 — XenForoのunfurlエンドポイントにおける未認証の情報漏えい脆弱性に関する概念実証と技術解説書。問題を検証するためのPythonスクリプトを含みます。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73320
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubbombobombone/cve-2026-73320

CVE-2026-73320

XenForoのunfurlエンドポイントにおける未認証の情報漏えい脆弱性に関する概念実証と技術解説書。問題を検証するためのPythonスクリプトを含みます。

リポジトリを見る
10時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73320

XenForo 2.3.13 より前のバージョンでは、予測可能な整数IDによってキーが設定された認証不要のエンドポイントを通じて、保留中のリッチリンクプレビューが公開されます。

何が起こるか

unfurl.php は、グローバルな UnfurlResult ID を含む POST を受け入れ、それらの行を読み込み、レンダリングされたプレビュー HTML を返します。セッション、コンテンツの可視性、親オブジェクト、署名付きケイパビリティを検証しません。返されるフラグメントには、元の URL とそのクエリ文字列が含まれます。

悪用はタイミングに依存します。被害者は、制限されたコンテンツ内でこれまでに見られていないスタンドアロン URL を送信する必要があり、宛先は使用可能なメタデータを返す必要があり、攻撃者は行が保留中に新しく割り当てられた ID を予測する必要があります。最近攻撃者が所有するプレビューは、ハイウォーターマークとして機能します。この問題は、SSRF やコード実行ではなく、認可バイパスと情報開示です。

私は XenForo 2.3.12(ビルド 2031270)で、合成マーカーを使用した隣接 ID の開示を1件再現しました。XenForo 2.3.13 には修正が含まれています。

概念実証

root@kitploit:~
python poc.py --base-url https://xenforo.example --result-id 123 --expect-marker SYNTHETIC_TEST_MARKER

このスクリプトは、Cookie なしで既知のテスト ID を1つだけリクエストします。ID を列挙したり、返された HTML を出力したりすることはありません。期待される合成マーカーが存在したかどうかのみを報告します。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード