Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-73320 — Доказательство концепции и техническое описание уязвимости неаутентифицированного раскрытия информации в конечной точке unfurl XenForo, включая Python-скрипт для проверки проблемы. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-73320
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubbombobombone/cve-2026-73320

CVE-2026-73320

Доказательство концепции и техническое описание уязвимости неаутентифицированного раскрытия информации в конечной точке unfurl XenForo, включая Python-скрипт для проверки проблемы.

Репозиторий
10 ч 28 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-73320

XenForo до версии 2.3.13 раскрывает ожидающие предпросмотры rich-link через неаутентифицированную конечную точку, привязанную к предсказуемым целочисленным ID.

Что происходит

unfurl.php принимает POST-запрос, содержащий глобальные ID UnfurlResult, загружает эти строки и возвращает отрисованный HTML-предпросмотр. Он не проверяет сессию, видимость контента, родительский объект или подписанные права доступа. Возвращаемый фрагмент включает исходный URL, включая его строку запроса.

Эксплуатация чувствительна ко времени. Жертва должна отправить ранее невидимый отдельный URL в ограниченном контенте, целевой ресурс должен возвращать пригодные метаданные, а атакующий должен предсказать вновь выделенный ID, пока строка находится в ожидании. Недавний предпросмотр, принадлежащий атакующему, может служить верхней границей. Проблема заключается в обходе авторизации и раскрытии информации, а не в SSRF или выполнении кода.

Я воспроизвёл одно раскрытие смежного ID с синтетическими маркерами на XenForo 2.3.12 (build 2031270). XenForo 2.3.13 содержит исправление.

Доказательство концепции

root@kitploit:~
python poc.py --base-url https://xenforo.example --result-id 123 --expect-marker SYNTHETIC_TEST_MARKER

Скрипт запрашивает ровно один известный тестовый ID без файлов cookie. Он никогда не перечисляет ID и не выводит возвращаемый HTML. Он сообщает только о том, присутствовал ли ожидаемый синтетический маркер.

Ссылки

  • Запись CVE
  • Консультация VulnCheck
  • Релиз XenForo 2.3.13

Обнаружено Марко Пачарони (BomboBombone).

Скачать инструмент