
CVE-2026-2898 के लिए Python PoC जो FunAdmin <=7.1.0-rc4 में असुरक्षित डीसीरियलाइज़ेशन का शोषण करता है, तैयार किए गए cloud_account पैरामीटर के माध्यम से ऑब्जेक्ट इंजेक्शन और संभावित RCE प्रदान करता है। अधिकृत परीक्षण के लिए।
FunAdmin <= 7.1.0-rc4 में AuthCloudService::getMember में एक असुरक्षित डिसीरियलाइज़ेशन कमजोरी है।
cloud_account पैरामीटर बिना सत्यापन के PHP unserialize() में पास किया जाता है, जिससे हमलावर-नियंत्रित ऑब्जेक्ट इंजेक्शन संभव होता है।
FunAdmin 7.1.0-rc4 (Docker प्रयोगशाला)
python3 exploit.py --url http://target --payload <serialized_string>
केवल शैक्षिक और अधिकृत परीक्षण के लिए।