Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-45034 — PoC-Exploit für die phar://-Deserialisierungsschwachstelle in PHPSpreadsheet, der prohibitWrappers umgeht, um Remote Code Execution auf verwundbaren PHP-Anwendungen zu erreichen. | Kitploit
Tools/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPayload-Entwicklung
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

PoC-Exploit für die phar://-Deserialisierungsschwachstelle in PHPSpreadsheet, der prohibitWrappers umgeht, um Remote Code Execution auf verwundbaren PHP-Anwendungen zu erreichen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 2 MonatenNoch nicht geprüft

🧨 PHPSpreadsheet Phar-Deserialisierungs-Exploit

prohibitWrappers umgehen + Remote Code Execution (RCE) bei phpoffice/phpspreadsheet

Dieses Repository stellt einen Proof-of-Concept-Exploit (PoC) für eine kritische Schwachstelle in der beliebten PHP-Bibliothek PHPSpreadsheet bereit. Der Angriff missbraucht den phar://-Wrapper, um eine Objekt-Deserialisierung auszulösen, was zur Umgehung von Sicherheitsvorkehrungen und sogar zu vollständiger Remote-Code-Ausführung auf verwundbaren Versionen führt.


⚡ Schwachstellenübersicht

VersionStatusBeschreibung
5.7.0 (neueste 5.x)

Die Schwachstelle tritt auf, wenn eine vom Benutzer kontrollierte Eingabe an Funktionen übergeben wird, die einen phar://-Stream-Wrapper akzeptieren. Durch Erstellen eines bösartigen PHAR-Archivs, das ein serialisiertes Gadget enthält, kann ein Angreifer __wakeup()- und __destruct()-Aufrufe auslösen, was zu Datei- oder Befehlsausführung führt.


🚀 Verwendung

1. Repository klonen

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
Tool herunterladen
✅ Umgehung
prohibitWrappers-Schutz kann umgangen werden, aber die RCE-Gadget-Kette fehlt möglicherweise.
1.30.4 (neueste 1.x)🔥 RCEVollständige Gadget-Kette vorhanden (PHP 7.4) – beliebige Codeausführung möglich.