Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-102973 — 经过清理的报告和本地概念验证脚本,演示了 MediaWiki action=emailuser API EmailUserAuthorizeSend 钩子绕过(CVE-2026-102973)。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-102973
身份验证与授权漏洞分析漏洞利用Web安全渗透测试API 安全
GitHubbombobombone/cve-2026-102973

CVE-2026-102973

经过清理的报告和本地概念验证脚本,演示了 MediaWiki action=emailuser API EmailUserAuthorizeSend 钩子绕过(CVE-2026-102973)。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-102973:API 电子邮件授权钩子绕过

报告者:Marco Paciaroni (BomboBombone)。

MediaWiki 的 action=emailuser API 路径未调用 EmailUserAuthorizeSend 钩子。当扩展或站点策略使用该钩子拒绝某个发件人时,Web 表单会执行拒绝操作,而 API 路径仍可发送邮件。

影响与条件

这取决于配置。仅当本地策略或扩展使用 EmailUserAuthorizeSend 作为授权控制时,才会影响 wiki。默认核心配置本身不提供拒绝钩子。受影响的账户还需要正常的发送电子邮件权限。

概念验证

配置一个隔离的本地测试 wiki,使用临时钩子拒绝一次性发件人,并将 MediaWiki 邮件配置为仅投递到本地 SMTP 接收器(如 Mailpit)。为该接收器创建一个一次性收件人账户。该脚本会比较被拒绝的 Web 表单与 API 请求,并报告 API 是否跳过了策略钩子。

该脚本拒绝非回环 wiki URL,要求显式的本地 SMTP 确认标志和键入确认,并提示输入发件人密码。请勿使用配置为向外部发送邮件的 wiki。

python poc.py --base http://127.0.0.1:8080 --username PolicyTestSender --target CVE102973TestRecipient --confirm-local-smtp

钩子的拒绝消息必须包含 email-policy-denied(默认标记)。发件人需要正常的 sendemail 权限,收件人必须使用本地接收器地址。

参考

  • CVE 记录
  • 公开 Phabricator 报告与修复跟踪
  • 博客文章
下载工具