Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-73321 — Prova de conceito e relatório técnico para CVE-2026-73321, uma vulnerabilidade de negação de serviço no XenForo causada por BBCode profundamente aninhado que esgota os workers do PHP. | Kitploit
Ferramentas/GitHubGitHub/bombobombone/cve-2026-73321
Análise de VulnerabilidadesExploraçãoSegurança Web
GitHubbombobombone/cve-2026-73321

CVE-2026-73321

Prova de conceito e relatório técnico para CVE-2026-73321, uma vulnerabilidade de negação de serviço no XenForo causada por BBCode profundamente aninhado que esgota os workers do PHP.

Ver Repositório
há 10h 27mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-73321

O XenForo anterior à versão 2.3.13 pode esgotar um worker PHP por meio de BBCode profundamente aninhado.

O que validei

A rota pública editor/to-html envia BBCode fornecido pelo visitante através do parser e renderizador recursivos do XenForo. Ela não aplica um limite de comprimento bruto ou de aninhamento antes desse processamento. O caminho normal de preparação de mensagens também processa o BBCode antes da validação final do comprimento da mensagem.

Em uma instalação autorizada do XenForo 2.3.12 (build 2031270), uma única solicitação de visitante contendo 5.000 tags [quote] aninhadas (75.005 bytes) reiniciou a conexão. O Apache registrou uma saída por estouro de pilha do Windows (0xC00000FD) para o processo filho do PHP e o reiniciou.

Este repositório documenta deliberadamente apenas o comportamento mais restrito diretamente estabelecido pelo teste: uma solicitação não autenticada pode derrubar/reciclar um worker, e solicitações concorrentes repetidas podem reduzir a disponibilidade. Ele não alega execução de código, acesso a dados, persistência ou uma indisponibilidade permanente em todo o host. O XenForo 2.3.13 contém a correção.

Prova de conceito

root@kitploit:~
python poc.py https://xenforo.example 5000 --confirm-disruption

O script envia exatamente uma solicitação e limita a profundidade a 5.000. Ele exige um reconhecimento explícito de interrupção. Execute-o apenas em uma instalação isolada enquanto monitora o log de erros do servidor web e a saúde dos processos.

Referências

  • Registro CVE
  • Aviso da VulnCheck
  • Lançamento do XenForo 2.3.13

Descoberto por Marco Paciaroni (BomboBombone).

Baixar ferramenta