Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-103442 — CVE-2026-103442 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, MediaWiki CentralAuth की merge-session handling में एक PHP object injection जो remote code execution तक ले जा सकता है। | Kitploit
उपकरण/GitHubGitHub/bombobombone/cve-2026-103442
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

CVE-2026-103442 के लिए स्थानीय proof-of-concept और sanitized रिपोर्ट, MediaWiki CentralAuth की merge-session handling में एक PHP object injection जो remote code execution तक ले जा सकता है।

रिपॉजिटरी देखें
3 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-103442: CentralAuth MergeAccount ऑब्जेक्ट इंजेक्शन

रिपोर्टर: Marco Paciaroni (BomboBombone)।

CentralAuth ने माइग्रेशन स्थिति को डिकोड करते समय ब्राउज़र-आपूर्त किए गए merge-session key को स्वीकार किया। centralauth-merge अधिकार वाला उपयोगकर्ता ऐसी key प्रतिस्थापित कर सकता था जो एक PHP ऑब्जेक्ट ग्राफ उत्पन्न करती थी। रिपोर्ट की Guzzle FileCookieJar चेन ऑब्जेक्ट द्वारा चयनित एक फ़ाइल लिखती है; प्रभावित रनटाइम में उपलब्ध गैजेट चेन इस ऑब्जेक्ट इंजेक्शन को रिमोट कोड एक्ज़ीक्यूशन तक बढ़ा सकती हैं।

प्रूफ ऑफ कॉन्सेप्ट

CentralAuth और merge अधिकार वाले एक टेस्ट अकाउंट के साथ एक स्थानीय MediaWiki इंस्टॉलेशन का उपयोग करें। एक अद्वितीय मार्कर पथ चुनें जो पहले से मौजूद न हो और स्थानीय PHP प्रोसेस द्वारा लिखने योग्य हो:

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

स्क्रिप्ट केवल लूपबैक बेस URL स्वीकार करती है। यह टेस्ट के दौरान मार्कर फ़ाइल बनाती और हटाती है।

संदर्भ

  • CVE रिकॉर्ड
  • सार्वजनिक Phabricator रिपोर्ट
  • Gerrit पर CentralAuth फिक्स
  • ब्लॉग राइट-अप
टूल डाउनलोड करें