
Proof-of-Concept-Exploit für CVE-2026-71981, eine unsichere Deserialisierung mit Remote-Codeausführung (RCE) in Cypht. Führt Befehle aus und gibt die Ausgabe über die Logout-Antwort aus. Erfordert phpggc zur Generierung der Payload.
Dies ist ein PoC für CVE-2026-71981 Unsichere Deserialisierung RCE. Das Ergebnis des ausgeführten Befehls wird in der Antwort der Logout-Anfrage nach den </body></html>-Tags ausgegeben. Verwenden Sie --print-all, um auch die gesamte Antwort auszugeben.
Betroffene Versionen: < v2.12.2
Dieses Skript benötigt installiertes https://github.com/ambionics/phpggc, um die unserialize()-Payloads zu generieren.
Einrichtung und Beispiel:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help