Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-103446 — Resumen del informe y script de prueba de concepto local que demuestra la falla de ejecución de fragmentos de WikiLambda sin autenticación en CVE-2026-103446. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-103446
Análisis de VulnerabilidadesExplotaciónVirtualización de SeguridadSeguridad WebPruebas de Penetración
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

Resumen del informe y script de prueba de concepto local que demuestra la falla de ejecución de fragmentos de WikiLambda sin autenticación en CVE-2026-103446.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-103446: Ejecución anónima de fragmentos de WikiLambda

Reportero: Marco Paciaroni (BomboBombone).

La API abstractwiki_run_fragment no verificaba el permiso requerido para los fragmentos no guardados proporcionados por el llamador. Por lo tanto, las solicitudes anónimas podían enviar implementaciones nativas al evaluador de WikiLambda configurado. El informe establece una ejecución no autorizada del evaluador, no un RCE en el host de MediaWiki ni un escape del sandbox de WASM.

Prueba de concepto

Configure un cliente WikiLambda local para enviar llamadas a 127.0.0.1:4020, luego ejecute el script contra una API de MediaWiki anónima local. El script inicia un servicio de captura en loopback y verifica si el marcador enviado llega a él:

python poc.py --api http://127.0.0.1:4000/api.php

La URL de la API debe ser loopback. Ejecute esto solo contra una configuración de prueba local.

Referencias

  • Registro de CVE
  • Informe público de Phabricator
  • Corrección de WikiLambda en Gerrit
  • Artículo de blog
Descargar herramienta