Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-29204-whmcs-clientarea-addonid — 提供社区注释和可选的临时挂钩以防范CVE-2026-29204(WHMCS客户区addonId所有权漏洞),并附升级指南。 | Kitploit
工具/GitHubGitHub/bogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid
身份验证与授权漏洞分析Web安全错误配置学习与教育精选资源
GitHubbogdanrotariu/cve-2026-29204-whmcs-clientarea-addonid

cve-2026-29204-whmcs-clientarea-addonid

提供社区注释和可选的临时挂钩以防范CVE-2026-29204(WHMCS客户区addonId所有权漏洞),并附升级指南。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
33个月前尚未审核

CVE-2026-29204 — WHMCS 客户端区域附加组件防护

关于 CVE-2026-29204 的非官方社区说明:在 clientarea.php?action=productdetails 上,已登录客户端可以提供外部的 addonId 以及 modop=custom,从而访问不属于该会话的模块上下文。

请先升级。 应用供应商修补过的 WHMCS 版本(支持的分支上的 8.13.3 或 9.0.4)。参见 8.13 和 9.0 变更日志。

mitigation/ 中的钩子是一个临时的、可选的客户端区域防护。它不是供应商补丁,也不是升级的替代品。除非您保留单独的、有文档记录的策略,否则请在修补后移除它。

安装(可选桥接)

root@kitploit:~
cp mitigation/includes/hooks/cve_addonid_clientarea_guard.php /path/to/whmcs/includes/hooks/

该钩子检查 addonId 的所有权(与会话客户端和 productdetails 上的服务 id 对比,当 modop=custom 时),然后将外部请求重定向。它不依赖于客户端区域的本地化字符串。被阻止的尝试记录在 工具 → 日志 → 活动日志 中。

免责声明

按原样提供,不提供任何担保。与 WHMCS 无关联。仅用于您拥有或有权更改的系统。您负责备份、测试和合规性。作者不保证此钩子能防止滥用或替代供应商的安全更新。

下载工具