
PHPSpreadsheet के phar:// डिसीरियलाइज़ेशन भेद्यता के लिए PoC एक्सप्लॉइट, जो असुरक्षित PHP अनुप्रयोगों पर रिमोट कोड निष्पादन प्राप्त करने के लिए prohibitWrappers को बायपास करता है।
prohibitWrappersको बायपास करें +phpoffice/phpspreadsheetपर रिमोट कोड एक्ज़ीक्यूशन (RCE)
यह रिपॉजिटरी लोकप्रिय PHP लाइब्रेरी PHPSpreadsheet में एक गंभीर भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट प्रदान करती है। यह हमला phar:// wrapper का दुरुपयोग करके ऑब्जेक्ट डिसीरियलाइज़ेशन ट्रिगर करता है, जिससे सुरक्षा सुरक्षाओं को बायपास और संवेदनशील संस्करणों पर पूर्ण रिमोट कोड एक्ज़ीक्यूशन संभव होता है।
| Version | Status | Description |
|---|
| 5.7.0 (नवीनतम 5.x) | ✅ बायपास | prohibitWrappers सुरक्षा को बायपास किया जा सकता है, लेकिन RCE गैजेट चेन मौजूद नहीं हो सकती है। |
| 1.30.4 (नवीनतम 1.x) | 🔥 RCE | पूर्ण गैजेट चेन मौजूद है (PHP 7.4) – मनमाना कोड निष्पादन संभव है। |
यह भेद्यता तब उत्पन्न होती है जब उपयोगकर्ता-नियंत्रित इनपुट उन फ़ंक्शनों को पास किया जाता है जो phar:// स्ट्रीम wrapper स्वीकार करते हैं। एक दुर्भावनापूर्ण PHAR आर्काइव तैयार करके जिसमें सीरियलाइज़्ड गैजेट होता है, एक हमलावर __wakeup() और __destruct() कॉल ट्रिगर कर सकता है, जिससे फ़ाइल लेखन या कमांड निष्पादन हो सकता है।
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034