Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-73321 — CVE-2026-73321の概念実証および技術解説書。XenForoにおけるサービス拒否の脆弱性で、深くネストされたBBCodeがPHPワーカーを枯渇させることで発生します。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-73321
脆弱性分析エクスプロイトウェブセキュリティ
GitHubbombobombone/cve-2026-73321

CVE-2026-73321

CVE-2026-73321の概念実証および技術解説書。XenForoにおけるサービス拒否の脆弱性で、深くネストされたBBCodeがPHPワーカーを枯渇させることで発生します。

リポジトリを見る
10時間27分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-73321

XenForo 2.3.13 より前のバージョンでは、深くネストされた BBCode によって PHP ワーカーが枯渇する可能性があります。

検証した内容

公開されている editor/to-html ルートは、ゲストが提供した BBCode を XenForo の再帰的パーサーおよびレンダラーに渡します。この処理の前に、生の長さやネスト数の制限は適用されません。通常のメッセージ準備パスも、最終的なメッセージ長の検証前に BBCode を処理します。

認可された XenForo 2.3.12 (ビルド 2031270) のインストール環境において、5,000 個のネストされた [quote] タグ (75,005 バイト) を含む 1 つのゲストリクエストが接続をリセットしました。Apache は PHP 子プロセスに対して Windows スタックオーバーフロー終了コード (0xC00000FD) を記録し、プロセスを再起動しました。

このリポジトリは、テストによって直接確立された狭い範囲の動作を意図的に文書化しています。つまり、1 つの未認証リクエストでワーカーをクラッシュ/リサイクルでき、繰り返しの同時リクエストによって可用性が低下する可能性があるということです。コード実行、データアクセス、永続性、またはホスト全体の恒久的な障害を主張するものではありません。XenForo 2.3.13 に修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example 5000 --confirm-disruption

このスクリプトは正確に 1 つのリクエストを送信し、深さを 5,000 に制限します。明示的な障害確認が必要です。Web サーバーのエラーログとプロセスの健全性を監視しながら、隔離されたインストール環境でのみ実行してください。

参照

  • CVE レコード
VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース
  • 発見者: Marco Paciaroni (BomboBombone)。

    ツールをダウンロード