Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-103441 — CVE-2026-103441 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, जो MediaWiki action=parse API में एक PHP object-injection दोष है जो gadget chains के माध्यम से RCE तक पहुँच सकता है। | Kitploit
उपकरण/GitHubGitHub/bombobombone/cve-2026-103441
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेपर और शोधपेलोड डेवलपमेंट
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

CVE-2026-103441 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, जो MediaWiki action=parse API में एक PHP object-injection दोष है जो gadget chains के माध्यम से RCE तक पहुँच सकता है।

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-103441: Wikibase क्रमबद्ध एंटिटी ऑब्जेक्ट इंजेक्शन

रिपोर्टर: Marco Paciaroni (BomboBombone)।

सार्वजनिक action=parse API ने PHP-क्रमबद्ध Wikibase एंटिटीज़ को स्वीकार किया। अप्रतिबंधित ऑब्जेक्ट निर्माण एक Smarty डिस्ट्रक्टर तक पहुँच सकता था जो कॉलर-चयनित पथ को unlink करता है। प्रभावित Wikimedia परिनियोजनों में उपलब्ध PHP गैजेट चेन इस ऑब्जेक्ट-इंजेक्शन पथ को रिमोट कोड एक्ज़ीक्यूशन तक बढ़ा सकती हैं।

प्रूफ ऑफ कॉन्सेप्ट

यह स्क्रिप्ट एक अस्थायी निर्देशिका में एक डिस्पोज़ेबल कैनरी बनाती है, क्रमबद्ध एंटिटी को स्थानीय MediaWiki API पर भेजती है, और जाँचती है कि क्या PHP प्रक्रिया ने कैनरी को हटा दिया। यह केवल लूपबैक API URL का उपयोग करती है और अस्थायी निर्देशिका को साफ़ कर देती है।

python poc.py --api-url http://127.0.0.1:4000/api.php

केवल Wikibase Repository और Widgets सक्षम के साथ एक पृथक स्थानीय इंस्टॉलेशन के विरुद्ध ही चलाएँ।

संदर्भ

  • CVE रिकॉर्ड
  • सार्वजनिक Phabricator रिपोर्ट
  • Gerrit पर Wikibase फिक्स
  • ब्लॉग राइट-अप
टूल डाउनलोड करें