Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73310 — # PoC и техническое описание для CVE-2026-73310 — уязвимость привязки URI перенаправления кода авторизации OAuth2 в XenForo до версии 2.3.13, включая шаги воспроизведения и PoC-скрипт на Python. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-73310
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьАутентификация
GitHubbombobombone/cve-2026-73310

CVE-2026-73310

# PoC и техническое описание для CVE-2026-73310 — уязвимость привязки URI перенаправления кода авторизации OAuth2 в XenForo до версии 2.3.13, включая шаги воспроизведения и PoC-скрипт на Python.

Репозиторий
10 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-73310

XenForo до версии 2.3.13 не привязывает код авторизации OAuth2 к URI перенаправления, использованному при выдаче этого кода.

Что происходит

На конечной точке токена XenForo проверяет, что отправленный redirect_uri присутствует в списке разрешённых URI клиента. При этом значение не сравнивается с URI перенаправления, сохранённым в запросе авторизации. Клиент с колбэками A и B может, таким образом, авторизоваться через A и обменять код, указывая при этом B.

Злоумышленник должен контролировать или наблюдать действительный код и другой колбэк, уже зарегистрированный для того же клиента. Ошибка не создаёт код и не добавляет новый URI перенаправления. Она ослабляет привязку между авторизацией по фронтальному каналу и обменом токена.

Я воспроизвёл несоответствие на XenForo 2.3.12 (сборка 2031270): колбэк A выдал код, колбэк B обменял его, и полученный токен аутентифицировался как авторизующий пользователь. XenForo 2.3.13 содержит исправление.

Доказательство концепции

root@kitploit:~
python poc.py https://xenforo.example CLIENT_ID AUTHORIZATION_CODE https://client.example/callback-b --code-verifier VERIFIER

Добавьте --client-secret только для конфиденциального тестового клиента. Скрипт хеширует возвращённые токены и сообщает только о том, принял ли их .

/api/me

Используйте два колбэка и одноразовый грант OAuth, которым вы владеете. Уязвимая установка принимает колбэк B; исправленная установка отклоняет несоответствие.

Ссылки

  • Запись CVE
  • Консультация VulnCheck
  • Релиз XenForo 2.3.13

Обнаружено Марко Пачарони (BomboBombone).

Скачать инструмент