Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-45034 — Exploit PoC para la vulnerabilidad de deserialización phar:// de PHPSpreadsheet, que omite prohibitWrappers para lograr ejecución remota de código en aplicaciones PHP vulnerables. | Kitploit
Herramientas/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebDesarrollo de Payloads
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

Exploit PoC para la vulnerabilidad de deserialización phar:// de PHPSpreadsheet, que omite prohibitWrappers para lograr ejecución remota de código en aplicaciones PHP vulnerables.

Ver Repositorio
3hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🧨 Explotación de Deserialización Phar de PHPSpreadsheet

Bypass de prohibitWrappers + Ejecución Remota de Código (RCE) en phpoffice/phpspreadsheet

Este repositorio proporciona un exploit de prueba de concepto (PoC) para una vulnerabilidad crítica en la popular librería PHP PHPSpreadsheet. El ataque abusa del wrapper phar:// para desencadenar la deserialización de objetos, lo que permite evadir las protecciones de seguridad e incluso lograr ejecución remota de código completa en versiones vulnerables.


⚡ Resumen de la vulnerabilidad

VersiónEstadoDescripción
5.7.0 (última 5.x)✅ BypassLa protección prohibitWrappers puede ser evadida, pero puede faltar la cadena de gadgets para RCE.
1.30.4 (última 1.x)🔥 RCEExiste la cadena de gadgets completa (PHP 7.4) – ejecución de código arbitrario posible.

La vulnerabilidad ocurre cuando la entrada controlada por el usuario se pasa a funciones que aceptan un wrapper de flujo phar://. Al crear un archivo PHAR malicioso que contenga un gadget serializado, un atacante puede provocar llamadas a __wakeup() y __destruct(), lo que lleva a la escritura de archivos o a la ejecución de comandos.


🚀 Uso

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
Descargar herramienta