Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-29204-whmcs-clientarea-addonid — Предоставляет заметки сообщества и необязательный временный хук для защиты от CVE-2026-29204, уязвимости владения addonId в клиентской зоне WHMCS, с рекомендациями по обновлению. | Kitploit
Инструменты/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
Аутентификация и авторизацияАнализ уязвимостейВеб-безопасностьНеправильная КонфигурацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

Предоставляет заметки сообщества и необязательный временный хук для защиты от CVE-2026-29204, уязвимости владения addonId в клиентской зоне WHMCS, с рекомендациями по обновлению.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
34 месяцев назадЕщё не проверено

CVE-2026-29204 — защита от дополнений (addon) в клиентской зоне WHMCS

Неофициальные заметки сообщества по CVE-2026-29204: в clientarea.php?action=productdetails аутентифицированный клиент может указать чужой addonId с modop=custom и получить доступ к контексту модуля, не принадлежащему сессии.

Сначала обновитесь. Примените сборку WHMCS с патчем от разработчика (8.13.3 или 9.0.4 в поддерживаемых ветках). Смотрите журналы изменений 8.13 и 9.0.

Хук в mitigation/ — это временная, необязательная защита клиентской зоны. Это не патч разработчика и не замена обновлению. Удалите его после накатки патча, если только вы не поддерживаете отдельную документированную политику.

Установка (необязательный мост)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

Хук проверяет принадлежность addonId клиенту сессии и сервису id на странице productdetails с параметром modop=custom, затем перенаправляет посторонние запросы. Он не зависит от языковых строк клиентской зоны. Заблокированные попытки записываются в Утилиты → Журналы → Журнал активности.

Отказ от ответственности

Предоставляется как есть, без гарантий. Не связан с WHMCS. Используйте только в системах, которыми вы владеете или имеете право изменять. Вы несете ответственность за резервное копирование, тестирование и соблюдение требований. Авторы не гарантируют, что этот хук предотвращает злоупотребления или заменяет обновление безопасности от разработчика.

Скачать инструмент