Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-75650 — Pacchetto di divulgazione e script di riproduzione in laboratorio per CVE-2026-75650, un RCE tramite SSTI non autenticato nei template email GraphQL di Magento Open Source. | Kitploit
Strumenti/GitHubGitHub/abraxas/cve-2026-75650
Scanner di VulnerabilitàAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo PayloadLab e Pratica
GitHubabraxas/cve-2026-75650

CVE-2026-75650

Pacchetto di divulgazione e script di riproduzione in laboratorio per CVE-2026-75650, un RCE tramite SSTI non autenticato nei template email GraphQL di Magento Open Source.

2 giorni faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

Adobe Commerce è interessato da una vulnerabilità di Neutralizzazione Impropria di Elementi Speciali Utilizzati in un Motore di Template che potrebbe comportare l'esecuzione di codice arbitrario nel contesto dell'utente corrente.

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSSCritico: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdottoMagento Open Source
Interessatotutte le versioni fino alla 2.4.8-p5 (inclusa)
CorrettoVULN-39341 / APSB26-146 e successive
Authnon autenticato (vedi source map)
LicenzaGNU Affero GPL v3.0
Labsolo 127.0.0.1 · pacchetto di divulgazione per vendor/cliente, non uno scanner

Advisory (dalla source map)

Firma del filtro dei template email di Magento str_replace; stili dell'anteprima email; ArrayScanner::collectEntities include. Hotfix VULN-39341.


Entry

  • Metodo: POST
  • Percorso: /graphql
  • Router: GraphQL non autenticato. Header Store registrato senza escape. L'indirizzo di fatturazione del carrello guest SSTI contrabbanda un blocco Preview. Il rifiuto Payflow renderizza l'email e include il percorso di log styles.first.
  • Note: CVE-2026-75650 non autenticato CWE-1336 Magento 2.4.8-p5. Witness: GHSA75650-WITNESS nel body di handlePayflowProResponse. Non eval. Non una reverse shell.

Catena di chiamata

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

Precondizioni del lab

  • Magento Open Source / Adobe Commerce 2.4.4-2.4.9 senza VULN-39341
  • Storefront GraphQL raggiungibile

Witness

Il body HTTP di handlePayflowProResponse contiene GHSA75650-WITNESS dal system.log incluso.

Non successo

  • payload eval/base64/system
  • reverse shell
  • VULN-39341 corretto

Patch / remediation

Fai questo per primo: Aggiorna Magento Open Source a VULN-39341 / APSB26-146 o successivo.

Verifica dopo l'aggiornamento

  • Riesegui CVE-2026-75650-Abraxas-Labs.py contro la build corretta: il witness mappato non deve apparire.
  • Conferma l'advisory del vendor / il changeset nell'albero distribuito (vedi riferimenti).
  • Una firma WAF è un ritardo, non una patch.

Se non puoi aggiornare immediatamente

  • Disabilita o isola il componente interessato.
  • Cerca la condizione witness in produzione (nuovi utenti privilegiati, file inattesi, righe iniettate — qualunque cosa indichi la mappa di questa CVE).

Riproduzione (lab autorizzato)

Target solo http://127.0.0.1:8088 (o il loopback su cui hai fatto il bind). Non puntare questo script verso internet.

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

Il successo è il witness sopra nel body della risposta. Un generico 200 HTML non lo è.


Immagini del lab

Stack loopback usato per la riproduzione. Immagini ufficiali a meno che un Dockerfile in questa cartella non venga compilato dai sorgenti.

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

Collega l'albero del prodotto vulnerabile accanto a Compose se lo YAML monta una directory locale (zip del plugin / tag sorgente dalla tabella delle versioni). Non pubblicare nulla tranne 127.0.0.1.


Riferimenti

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Record (strutturati)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

Licenza

Questo pacchetto di divulgazione è rilasciato sotto la GNU Affero General Public License v3.0. Vedi LICENSE.


Disclaimer

Questo pacchetto è destinato al vendor, al proprietario del sito e ai lab autorizzati. Lo script comunica con 127.0.0.1. Usarlo contro sistemi che non possiedi non è autorizzato da Abraxas Labs. Nessuna garanzia.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Scarica lo strumento