Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-73318 — # XenForo CVE-2026-73318 개념 증명 익스플로잇 XenForo CVE-2026-73318에 대한 개념 증명 익스플로잇으로, ACP 관리자가 사이트 전체 정책 재동의를 트리거할 수 있게 하는 인가 우회 취약점입니다. 재현 단계와 Python 스크립트를 포함합니다. | Kitploit
도구/GitHubGitHub/bombobombone/cve-2026-73318
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingMisconfiguration
GitHubbombobombone/cve-2026-73318

CVE-2026-73318

# XenForo CVE-2026-73318 개념 증명 익스플로잇 XenForo CVE-2026-73318에 대한 개념 증명 익스플로잇으로, ACP 관리자가 사이트 전체 정책 재동의를 트리거할 수 있게 하는 인가 우회 취약점입니다. 재현 단계와 Python 스크립트를 포함합니다.

저장소 보기
10시간 28분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-73318

XenForo 2.3.13 이전 버전에서는 모든 ACP 관리자가 사이트 전체의 개인정보 보호정책 및 약관 재동의를 트리거할 수 있습니다.

발생 상황

ACP 탐색 항목은 option 권한을 가진 관리자로 제한되지만, ForceAgreementController는 해당 권한을 강제하지 않습니다. 인증된 ACP 관리자의 직접 요청은 두 양식과 상태 변경 POST 작업 모두에 도달할 수 있습니다.

이 작업은 전역 정책 타임스탬프를 업데이트합니다. 기록된 동의 시점이 해당 값보다 이른 사용자는 해당 동의 게이트를 강제로 통과하게 됩니다. 이 버그는 제한된 관리자가 정책 텍스트를 편집할 수 있게 하는 것이 아니라, 할당된 역할 밖에서 게시판 전체 재동의 워크플로우를 트리거할 수 있게 합니다.

저는 XenForo 2.3.12(빌드 2031270)에서 관련 없는 ACP 권한만 보유한 비슈퍼 관리자 계정으로 이를 재현했습니다. 해당 계정은 Options에서 HTTP 403을 받았지만 두 force-agreement 경로에서는 HTTP 200을 받았습니다. XenForo 2.3.13에 이 수정 사항이 포함되어 있습니다.

개념 증명

root@kitploit:~
python poc.py https://xenforo.example LIMITED_ADMIN --confirm

비밀번호는 숨김 프롬프트로 읽습니다. 이는 두 개의 전역 타임스탬프를 변경합니다. 격리된 게시판을 사용하고, 원래 값을 기록한 후 테스트가 끝나면 복원하세요.

참고 자료

  • CVE 레코드
  • VulnCheck 권고
  • XenForo 2.3.13 릴리스

발견자: Marco Paciaroni (BomboBombone).

도구 다운로드