Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-103446 — Résumé du rapport et script de preuve de concept local démontrant la faille d'exécution de fragment WikiLambda non authentifiée dans CVE-2026-103446. | Kitploit
Outils/GitHubGitHub/bombobombone/cve-2026-103446
Analyse des VulnérabilitésExploitationVirtualisation de SécuritéSécurité WebTests d'Intrusion
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

Résumé du rapport et script de preuve de concept local démontrant la faille d'exécution de fragment WikiLambda non authentifiée dans CVE-2026-103446.

Voir le dépôt
il y a 3 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-103446 : Exécution anonyme de fragments WikiLambda

Rapporteur : Marco Paciaroni (BomboBombone).

L'API abstractwiki_run_fragment ne vérifiait pas la permission requise pour les fragments non enregistrés fournis par l'appelant. Les requêtes anonymes pouvaient donc envoyer des implémentations natives à l'évaluateur WikiLambda configuré. Le rapport établit une exécution non autorisée de l'évaluateur, et non une RCE sur l'hôte MediaWiki ni une évasion du bac à sable WASM.

Preuve de concept

Configurez un client WikiLambda local pour envoyer des appels à 127.0.0.1:4020, puis exécutez le script contre une API MediaWiki anonyme locale. Le script démarre un service de capture en boucle locale et vérifie si le marqueur soumis l'atteint :

python poc.py --api http://127.0.0.1:4000/api.php

L'URL de l'API doit être en boucle locale. Exécutez ceci uniquement contre une configuration de test locale.

Références

  • Enregistrement CVE
  • Rapport public Phabricator
  • Correctif WikiLambda sur Gerrit
  • Article de blog
Télécharger l’outil