Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-103442 — Preuve de concept locale et rapport assaini pour CVE-2026-103442, une injection d'objet PHP dans la gestion de fusion de session de MediaWiki CentralAuth pouvant mener à une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/bombobombone/cve-2026-103442
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Web
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

Preuve de concept locale et rapport assaini pour CVE-2026-103442, une injection d'objet PHP dans la gestion de fusion de session de MediaWiki CentralAuth pouvant mener à une exécution de code à distance.

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-103442 : injection d'objet dans CentralAuth MergeAccount

Rapporteur : Marco Paciaroni (BomboBombone).

CentralAuth acceptait une clé de session de fusion fournie par le navigateur lors du décodage de l'état de migration. Un utilisateur disposant du droit centralauth-merge pouvait substituer une clé produisant un graphe d'objets PHP. La chaîne FileCookieJar de Guzzle décrite dans le rapport écrit un fichier sélectionné par l'objet ; les chaînes de gadgets disponibles dans l'environnement d'exécution affecté peuvent étendre cette injection d'objet à une exécution de code à distance.

Preuve de concept

Utilisez une installation locale de MediaWiki avec CentralAuth et un compte de test disposant du droit de fusion. Choisissez un chemin de marqueur unique qui n'existe pas déjà et qui est accessible en écriture par le processus PHP local :

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

Le script n'accepte que les URL de base en boucle locale. Il crée et supprime le fichier marqueur pendant le test.

Références

  • Enregistrement CVE
  • Rapport public Phabricator
  • Correctif CentralAuth sur Gerrit
  • Article de blog
Télécharger l’outil