Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/bombobombone/cve-2026-73310
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAutenticação
GitHubbombobombone/cve-2026-73310

CVE-2026-73310

Prova de conceito e documentação técnica para CVE-2026-73310, uma falha de vinculação do URI de redirecionamento do código de autorização OAuth2 no XenForo anterior à versão 2.3.13, incluindo etapas de reprodução e um script PoC em Python.

Ver Repositório
há 10h 29mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-73310

XenForo anterior à versão 2.3.13 não vincula um código de autorização OAuth2 ao URI de redirecionamento usado quando esse código foi emitido.

O que acontece

No endpoint de token, o XenForo verifica se o redirect_uri enviado está em algum lugar na lista de permissões do cliente. Ele não compara o valor com o URI de redirecionamento armazenado na solicitação de autorização. Um cliente com callbacks A e B pode, portanto, autorizar por meio de A e resgatar o código enquanto declara B.

Um atacante deve controlar ou observar um código válido e um callback diferente já registrado para o mesmo cliente. O bug não cria um código nem adiciona um novo URI de redirecionamento. Ele enfraquece a vinculação entre a autorização de canal frontal e a troca de token.

Reproduzi a incompatibilidade no XenForo 2.3.12 (build 2031270): o callback A emitiu o código, o callback B o trocou, e o token resultante autenticou como o usuário autorizador. O XenForo 2.3.13 contém a correção.

Prova de conceito

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback-b --code-verifier VERIFIER

Adicione --client-secret apenas para um cliente de teste confidencial. O script aplica hash aos tokens retornados e informa apenas se os aceitou.

/api/me

Use dois callbacks e uma concessão OAuth descartável que você possua. Uma instalação vulnerável aceita o callback B; uma instalação corrigida rejeita a incompatibilidade.

Referências

  • Registro CVE
  • Aviso da VulnCheck
  • Lançamento do XenForo 2.3.13

Descoberto por Marco Paciaroni (BomboBombone).

Baixar ferramenta