Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-73317 — CVE-2026-73317에 대한 개념 증명 익스플로잇 및 기술 문서로, XenForo의 인증 우회 취약점으로, 제한된 관리자가 ACP 캐시 재구축 디스패처를 통해 다른 사용자로 콘텐츠를 승인할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/bombobombone/cve-2026-73317
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfiguration
GitHubbombobombone/cve-2026-73317

CVE-2026-73317

CVE-2026-73317에 대한 개념 증명 익스플로잇 및 기술 문서로, XenForo의 인증 우회 취약점으로, 제한된 관리자가 ACP 캐시 재구축 디스패처를 통해 다른 사용자로 콘텐츠를 승인할 수 있게 합니다.

저장소 보기
110시간 28분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-73317

XenForo 2.3.13 이전 버전에서는 캐시 재빌드 권한만 있는 관리자가 승인 작업을 다른 사용자로 디스패치할 수 있습니다.

어떤 일이 발생하나

ACP 재빌드 엔드포인트는 호출자가 제공한 작업 클래스와 옵션을 수락합니다. 해당 인증 검사는 선택한 작업이 자신을 사용자 트리거 가능으로 선언하는지만 확인합니다. XF:ApprovalQueueProcess는 이 검사를 통과하며 승인 작업과 asUserId 값을 모두 수락합니다.

작업은 XF::asVisitor() 내부에서 선택된 계정으로 실행됩니다. 따라서 제한된 관리자는 승인 대기열 또는 중재자 권한 없이도 대기 중인 콘텐츠를 승인할 수 있으며, 중재 로그는 해당 작업을 가장된 사용자의 행위로 기록합니다.

XenForo 2.3.12(빌드 2031270)에서 최소 사례를 재현했습니다: rebuildCache 권한만 있는 비슈퍼 관리자는 승인 대기열을 열 수 없었지만 숨겨진 작업을 통해 일회용 중재 대상 사용자 한 명을 승인할 수 있었습니다. XenForo 2.3.13에는 이 수정 사항이 포함되어 있습니다.

개념 증명

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN AS_USER_ID DISPOSABLE_MODERATED_USER_ID --confirm

비밀번호는 숨겨진 프롬프트로 읽습니다. 스크립트는 상태를 변경하는 승인을 한 번 수행하므로 일회용 사용자만 사용하고 이후 중재자 로그를 검토하세요.

참고 자료

  • CVE 레코드
  • VulnCheck 권고
  • XenForo 2.3.13 릴리스

발견자: Marco Paciaroni (BomboBombone).

도구 다운로드