Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-74239 — CVE-2026-74239の概念実証と技術解説書。これは、Windows上のXenForoスタイルアーカイブインポートにおけるパストラバーサル脆弱性であり、細工されたZIPを介したファイル書き込みを可能にします。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-74239
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubbombobombone/cve-2026-74239

CVE-2026-74239

CVE-2026-74239の概念実証と技術解説書。これは、Windows上のXenForoスタイルアーカイブインポートにおけるパストラバーサル脆弱性であり、細工されたZIPを介したファイル書き込みを可能にします。

リポジトリを見る
10時間28分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-74239

XenForo 2.3.13 より前のバージョンは、Windows 上でのスタイルアーカイブインポートにおけるパストラバーサルに対して脆弱です。

何が起こるか

インポーターは upload/ 配下の ZIP メンバーを受け入れ、フォワードスラッシュ形式の /../ を含む名前を拒否します。しかし、バックスラッシュを正規化したり拒否したりすることはありません。XenForo はその後、保持されたメンバー名を一時展開ディレクトリに追加します。Windows は ..\ を親ディレクトリへのトラバーサルとして解釈します。

style 権限を持つ非スーパー ACP 管理者は、一時ディレクトリから脱出し、Web サーバーが書き込み可能な別のパスにバイトを書き込むことができます。私の XenForo 2.3.12(ビルド 2031270)テスト環境では、細工されたメンバーが公開 Web ルートに新しい PHP マーカーファイルを書き込みました。それをリクエストすると、定数マーカーが Web サーバーアカウントとして実行されました。

前提条件は、PHP ZIP サポートと委任されたスタイル管理者を備えた Windows デプロイメントです。この実証コードは固定された新しいファイル名を使用し、既存ファイルの上書きを拒否し、コマンド実行を含みません。XenForo 2.3.13 に修正が含まれています。

概念実証

root@kitploit:~
python poc.py https://xenforo.example LIMITED_STYLE_ADMIN --confirm-write

パスワードは非表示プロンプトで読み取られます。実行後すぐに、テスト Web ルートから style-archive-sentinel.php を削除してください。

参照

  • CVE レコード
  • VulnCheck アドバイザリ
  • XenForo 2.3.13 リリース

発見者: Marco Paciaroni (BomboBombone)。

ツールをダウンロード