Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2898-FunAdmin-Deserialization — CVE-2026-2898 के लिए Python PoC जो FunAdmin <=7.1.0-rc4 में असुरक्षित डीसीरियलाइज़ेशन का शोषण करता है, तैयार किए गए cloud_account पैरामीटर के माध्यम से ऑब्जेक्ट इंजेक्शन और संभावित RCE प्रदान करता है। अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/aykhan32/cve-2026-2898-funadmin-deserialization
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubaykhan32/cve-2026-2898-funadmin-deserialization

CVE-2026-2898-FunAdmin-Deserialization

CVE-2026-2898 के लिए Python PoC जो FunAdmin <=7.1.0-rc4 में असुरक्षित डीसीरियलाइज़ेशन का शोषण करता है, तैयार किए गए cloud_account पैरामीटर के माध्यम से ऑब्जेक्ट इंजेक्शन और संभावित RCE प्रदान करता है। अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-2898 - FunAdmin असुरक्षित डिसीरियलाइज़ेशन

सारांश

FunAdmin <= 7.1.0-rc4 में AuthCloudService::getMember में एक असुरक्षित डिसीरियलाइज़ेशन कमजोरी है।

तकनीकी विवरण

cloud_account पैरामीटर बिना सत्यापन के PHP unserialize() में पास किया जाता है, जिससे हमलावर-नियंत्रित ऑब्जेक्ट इंजेक्शन संभव होता है।

प्रभाव

  • ऑब्जेक्ट इंजेक्शन
  • गैजेट चेन निष्पादन
  • संभावित RCE (वातावरण पर निर्भर)

परीक्षण किया गया

FunAdmin 7.1.0-rc4 (Docker प्रयोगशाला)

उपयोग

root@kitploit:~
python3 exploit.py --url http://target --payload <serialized_string>

अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण के लिए।

टूल डाउनलोड करें