Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-73314 — CVE-2026-73314 的概念验证漏洞利用程序,针对 XenForo 2.3.13 之前版本中 PayPal REST Webhook 签名验证绕过漏洞,可允许未经授权的购买完成操作。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-73314
漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubbombobombone/cve-2026-73314

CVE-2026-73314

CVE-2026-73314 的概念验证漏洞利用程序,针对 XenForo 2.3.13 之前版本中 PayPal REST Webhook 签名验证绕过漏洞,可允许未经授权的购买完成操作。

查看仓库
10小时29分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-73314

XenForo 2.3.13 之前的版本在 PayPal REST webhook 指定不支持的签名算法时会错误地放行。

发生了什么

Webhook 处理器通过一个小型允许列表映射 PAYPAL-AUTH-ALGO。如果该值未知,映射的算法将变为 null。验证路径不会拒绝请求,而是记录算法不可用并返回成功。证书获取和 openssl_verify() 永远不会被执行。

在启用了 PayPal REST 定期升级的情况下,买家可以从自己的定期升级控件中获取购买请求密钥。一个伪造的 PAYMENT.CAPTURE.COMPLETED 回调(包含该密钥、显示的金额/货币以及不支持的算法)可以在没有有效 PayPal 签名的情况下到达正常的购买完成流程。

我在 XenForo 2.3.12(构建版本 2031270)上复现了 30 天权益延长。该 PoC 不针对真实支付账户,应仅在隔离安装环境中配合一次性升级使用。XenForo 2.3.13 包含此修复。

概念验证

root@kitploit:~
python poc.py https://xenforo.example DISPOSABLE_REQUEST_KEY 10.00 USD

该脚本创建一个合成事件并仅报告 HTTP 状态。已修复的安装应拒绝该请求。

参考

  • CVE 记录
  • VulnCheck 公告
  • XenForo 2.3.13 发布

由 Marco Paciaroni (BomboBombone) 发现。

下载工具