Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-74239 — CVE-2026-74239 的概念验证与技术报告,这是 XenForo 在 Windows 上样式归档导入中的一个路径遍历漏洞,允许通过特制的 ZIP 文件写入文件。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-74239
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubbombobombone/cve-2026-74239

CVE-2026-74239

CVE-2026-74239 的概念验证与技术报告,这是 XenForo 在 Windows 上样式归档导入中的一个路径遍历漏洞,允许通过特制的 ZIP 文件写入文件。

查看仓库
10小时28分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-74239

XenForo 2.3.13 之前的版本在 Windows 上导入样式归档时存在路径遍历漏洞。

漏洞详情

导入器接受 upload/ 目录下的 ZIP 成员,并拒绝包含正斜杠形式 /../ 的名称。但它不会规范化或拒绝反斜杠。随后,XenForo 会将保留的成员名称附加到其临时解压目录。Windows 会将 ..\ 解释为父目录遍历。

拥有 style 权限的非超级管理员 ACP 用户可以逃逸临时目录,并将字节写入其他 Web 服务器可写路径。在我测试的 XenForo 2.3.12(build 2031270)安装环境中,一个精心构造的成员将新的 PHP 标记文件写入公共 Web 根目录;请求该文件会以 Web 服务器账户身份执行该常量标记。

前提条件是 Windows 部署环境具备 PHP ZIP 支持,并且存在被委派权限的样式管理员。该验证程序使用固定的新文件名,拒绝覆盖现有文件,且不包含命令执行功能。XenForo 2.3.13 已包含修复。

概念验证

root@kitploit:~
python poc.py https://xenforo.example LIMITED_STYLE_ADMIN --confirm-write

密码通过隐藏提示输入。运行结束后,请立即从测试 Web 根目录中删除 style-archive-sentinel.php。

参考

  • CVE 记录
  • VulnCheck 公告
  • XenForo 2.3.13 发布说明

由 Marco Paciaroni(BomboBombone)发现。

下载工具