Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-75650 — Disclosure-Paket und Lab-Reproduktionsskript für CVE-2026-75650, eine unauthentifizierte SSTI-RCE in Magento Open Source GraphQL-E-Mail-Vorlagen. | Kitploit
Tools/GitHubGitHub/abraxas/cve-2026-75650
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-EntwicklungLabs & Praxis
GitHubabraxas/cve-2026-75650

CVE-2026-75650

Disclosure-Paket und Lab-Reproduktionsskript für CVE-2026-75650, eine unauthentifizierte SSTI-RCE in Magento Open Source GraphQL-E-Mail-Vorlagen.

vor 2 TagenNoch nicht geprüft
Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

Adobe Commerce ist von einer Schwachstelle durch unsachgemäße Neutralisierung spezieller Elemente in einer Template-Engine betroffen, die zur Ausführung beliebigen Codes im Kontext des aktuellen Benutzers führen könnte.

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSSKritisch: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProduktMagento Open Source
Betroffenalle Versionen bis einschließlich 2.4.8-p5
GepatchtVULN-39341 / APSB26-146 und später
Authnicht authentifiziert (siehe Source Map)
LizenzGNU Affero GPL v3.0
Labnur 127.0.0.1 · Vendor-/Client-Disclosure-Paket, kein Scanner

Advisory (aus der Source Map)

Magento E-Mail-Template-Filter-Signierung str_replace; E-Mail-Vorschau-Styles; ArrayScanner::collectEntities include. Hotfix VULN-39341.


Einstiegspunkt

  • Methode: POST
  • Pfad: /graphql
  • Router: Nicht authentifiziertes GraphQL. Store-Header wird unescaped geloggt. Guest-Cart-Billing-SSTI schmuggelt Preview-Block ein. Payflow-Ablehnung rendert E-Mail und bindet styles.first-Logpfad ein.
  • Hinweise: Nicht authentifiziertes CVE-2026-75650 CWE-1336 Magento 2.4.8-p5. Witness: GHSA75650-WITNESS im handlePayflowProResponse-Body. Kein eval. Keine Reverse Shell.

Aufrufkette

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

Lab-Voraussetzungen

  • Magento Open Source / Adobe Commerce 2.4.4-2.4.9 ohne VULN-39341
  • GraphQL-Storefront erreichbar

Witness

Der HTTP-Body von handlePayflowProResponse enthält GHSA75650-WITNESS aus der eingebundenen system.log.

Kein Erfolg

  • eval/base64/system-Payload
  • Reverse Shell
  • gepatchtes VULN-39341

Patch / Behebung

Zuerst dies tun: Aktualisieren Sie Magento Open Source auf VULN-39341 / APSB26-146 oder neuer.

Nach dem Upgrade verifizieren

  • Führen Sie CVE-2026-75650-Abraxas-Labs.py erneut gegen den gepatchten Build aus: Der zugeordnete Witness darf nicht erscheinen.
  • Bestätigen Sie das Vendor-Advisory / Changeset im bereitgestellten Tree (siehe Referenzen).
  • Eine WAF-Signatur ist eine Verzögerung, kein Patch.

Wenn Sie nicht sofort aktualisieren können

  • Deaktivieren oder isolieren Sie die betroffene Komponente.
  • Suchen Sie in der Produktion nach der Witness-Bedingung (neue privilegierte Benutzer, unerwartete Dateien, eingeschleuste Zeilen — was auch immer die Map dieser CVE benennt).

Reproduktion (autorisiertes Lab)

Zielen Sie ausschließlich auf http://127.0.0.1:8088 (oder das Loopback, an das Sie gebunden haben). Richten Sie dieses Skript nicht auf das Internet.

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

Erfolg ist der Witness oben im Response-Body. Ein generisches 200-HTML ist es nicht.


Lab-Images

Loopback-Stack zur Reproduktion. Offizielle Images, sofern nicht ein Dockerfile in diesem Ordner aus dem Quellcode baut.

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

Binden Sie den verwundbaren Produkt-Tree neben Compose ein, wenn die YAML ein lokales Verzeichnis mountet (Plugin-Zip / Source-Tag aus der Versionstabelle). Veröffentlichen Sie nichts außer 127.0.0.1.


Referenzen

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Datensätze (strukturiert)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

Lizenz

Dieses Disclosure-Paket ist unter der GNU Affero General Public License v3.0 lizenziert. Siehe LICENSE.


Haftungsausschluss

Dieses Paket ist für den Vendor, den Site-Eigentümer und lizenzierte Labs. Das Skript kommuniziert mit 127.0.0.1. Die Verwendung gegen Systeme, die Ihnen nicht gehören, ist von Abraxas Labs nicht autorisiert. Keine Gewährleistung.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Tool herunterladen