Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-103441 — Lokaler Proof-of-Concept und bereinigter Bericht für CVE-2026-103441, eine PHP-Object-Injection-Schwachstelle in der MediaWiki action=parse API, die über Gadget-Ketten RCE erreichen kann. | Kitploit
Tools/GitHubGitHub/bombobombone/cve-2026-103441
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPapers & ForschungPayload-Entwicklung
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

Lokaler Proof-of-Concept und bereinigter Bericht für CVE-2026-103441, eine PHP-Object-Injection-Schwachstelle in der MediaWiki action=parse API, die über Gadget-Ketten RCE erreichen kann.

Repository anzeigen
vor 3 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-103441: Wikibase serialisierte Entitätsobjekt-Injektion

Reporter: Marco Paciaroni (BomboBombone).

Die öffentliche action=parse-API akzeptierte PHP-serialisierte Wikibase-Entitäten. Uneingeschränkte Objektkonstruktion konnte einen Smarty-Destruktor erreichen, der einen vom Aufrufer ausgewählten Pfad unlöscht. Verfügbare PHP-Gadget-Chains in betroffenen Wikimedia-Deployments können diesen Objekt-Injektionspfad zu Remote Code Execution erweitern.

Proof of Concept

Das Skript erstellt einen wegwerfbaren Canary in einem temporären Verzeichnis, sendet die serialisierte Entität an eine lokale MediaWiki-API und prüft, ob der PHP-Prozess den Canary entfernt hat. Es verwendet ausschließlich eine Loopback-API-URL und bereinigt das temporäre Verzeichnis.

python poc.py --api-url http://127.0.0.1:4000/api.php

Nur gegen eine isolierte lokale Installation mit aktiviertem Wikibase Repository und Widgets ausführen.

Referenzen

  • CVE-Eintrag
  • Öffentlicher Phabricator-Bericht
  • Wikibase-Fix auf Gerrit
  • Blog-Beitrag
Tool herunterladen