Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-103441 — Prueba de concepto local e informe saneado para CVE-2026-103441, una vulnerabilidad de inyección de objetos PHP en la API action=parse de MediaWiki que puede alcanzar RCE mediante cadenas de gadgets. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-103441
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónDesarrollo de Payloads
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

Prueba de concepto local e informe saneado para CVE-2026-103441, una vulnerabilidad de inyección de objetos PHP en la API action=parse de MediaWiki que puede alcanzar RCE mediante cadenas de gadgets.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-103441: Inyección de objetos de entidad serializados en Wikibase

Reportero: Marco Paciaroni (BomboBombone).

La API pública action=parse aceptaba entidades Wikibase serializadas en PHP. La construcción de objetos sin restricciones podía alcanzar un destructor de Smarty que elimina una ruta seleccionada por el llamador. Las cadenas de gadgets PHP disponibles en las implementaciones afectadas de Wikimedia pueden extender esta ruta de inyección de objetos hasta la ejecución remota de código.

Prueba de concepto

El script crea un canario desechable en un directorio temporal, envía la entidad serializada a una API local de MediaWiki y comprueba si el proceso PHP eliminó el canario. Utiliza únicamente una URL de API de loopback y limpia el directorio temporal.

python poc.py --api-url http://127.0.0.1:4000/api.php

Ejecútelo únicamente contra una instalación local aislada con Wikibase Repository y Widgets habilitados.

Referencias

  • Registro de CVE
  • Informe público de Phabricator
  • Corrección de Wikibase en Gerrit
  • Artículo de blog
Descargar herramienta