Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-73319 — CVE-2026-73319的概念验证漏洞利用及技术分析,涉及XenForo 2.3.13之前版本中同主机javascript: URI的XSS漏洞,包含复现步骤及Python PoC脚本。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-73319
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究学习与教育
GitHubbombobombone/cve-2026-73319

CVE-2026-73319

CVE-2026-73319的概念验证漏洞利用及技术分析,涉及XenForo 2.3.13之前版本中同主机javascript: URI的XSS漏洞,包含复现步骤及Python PoC脚本。

查看仓库
10小时29分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-73319

XenForo 2.3.13 之前的版本接受同主机 javascript: URI 作为动态重定向,并随后将其赋值给 window.location。

发生了什么

服务端重定向验证会拒绝外部主机,但并未要求必须使用 HTTP 或 HTTPS。形如 javascript://board-host/%0A... 的 URL 会以 XenForo 主机进行解析,通过该比较,并存活于 AJAX 响应中。在浏览器中,百分号解码将 %0A 转换为换行符,从而结束由 //host 引入的 JavaScript 行注释,并暴露其后的载荷。

我在 XenForo 2.3.12(build 2031270)上通过公开的 Follow 确认功能复现了此问题。已登录用户打开精心构造的 URL 并确认 Follow;无害载荷在 XenForo 源中设置了 window.name。攻击者无需账户,但受害者必须已登录并确认正常操作。XenForo 2.3.13 包含此修复。

概念验证

root@kitploit:~
python poc.py https://xenforo.example member-name.123

该脚本启动一个单请求回环重定向服务器。在持有已授权测试会话的浏览器中打开打印出的本地 URL,检查 window.name,然后关闭服务器。该载荷不会读取数据,也不会执行超出用户确认的 Follow 之外的任何操作。

参考

  • CVE 记录
  • VulnCheck 公告
  • XenForo 2.3.13 发布

由 Marco Paciaroni(BomboBombone)发现。

下载工具