Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-45034 — Exploit PoC pour la vulnérabilité de désérialisation phar:// de PHPSpreadsheet, contournant prohibitWrappers pour parvenir à une exécution de code à distance sur des applications PHP vulnérables. | Kitploit
Outils/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
Analyse des VulnérabilitésExploitationExploitation d'Applications WebDéveloppement de Charges Utiles
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

Exploit PoC pour la vulnérabilité de désérialisation phar:// de PHPSpreadsheet, contournant prohibitWrappers pour parvenir à une exécution de code à distance sur des applications PHP vulnérables.

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🧨 Exploit de désérialisation PHPSpreadsheet Phar

Contournement de prohibitWrappers + Exécution de code à distance (RCE) sur phpoffice/phpspreadsheet

Ce dépôt fournit un exploit preuve de concept (PoC) pour une vulnérabilité critique dans la bibliothèque PHP populaire PHPSpreadsheet. L'attaque abuse du wrapper phar:// pour déclencher la désérialisation d'objets, permettant de contourner les protections de sécurité et même d'exécuter du code à distance sur les versions vulnérables.


⚡ Aperçu de la vulnérabilité

VersionStatutDescription
5.7.0 (dernière 5.x)✅ ContournementLa protection prohibitWrappers peut être contournée, mais la chaîne de gadgets RCE peut manquer.
1.30.4 (dernière 1.x)🔥 RCEChaîne de gadgets complète (PHP 7.4) – exécution de code arbitraire possible.

La vulnérabilité survient lorsqu'une entrée contrôlée par l'utilisateur est transmise à des fonctions qui acceptent un wrapper de flux phar://. En créant une archive PHAR malveillante contenant un gadget sérialisé, un attaquant peut déclencher les appels __wakeup() et __destruct(), conduisant à l'écriture de fichiers ou à l'exécution de commandes.


🚀 Utilisation

1. Clonez le dépôt

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
Télécharger l’outil