Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-103441 — Proof-of-concept locale e report sanitizzato per CVE-2026-103441, una vulnerabilità di object-injection in PHP nell'API action=parse di MediaWiki che può raggiungere l'RCE tramite gadget chain. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-103441
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaSviluppo Payload
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

Proof-of-concept locale e report sanitizzato per CVE-2026-103441, una vulnerabilità di object-injection in PHP nell'API action=parse di MediaWiki che può raggiungere l'RCE tramite gadget chain.

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-103441: iniezione di oggetti entità serializzati in Wikibase

Segnalatore: Marco Paciaroni (BomboBombone).

L'API pubblica action=parse accettava entità Wikibase serializzate in PHP. La costruzione non vincolata di oggetti poteva raggiungere un distruttore Smarty che elimina un percorso scelto dal chiamante. Le catene di gadget PHP disponibili nelle distribuzioni Wikimedia interessate possono estendere questo percorso di iniezione di oggetti fino all'esecuzione di codice remoto.

Proof of concept

Lo script crea un canary usa e getta in una directory temporanea, invia l'entità serializzata a un'API MediaWiki locale e verifica se il processo PHP ha rimosso il canary. Utilizza esclusivamente un URL API di loopback e pulisce la directory temporanea.

python poc.py --api-url http://127.0.0.1:4000/api.php

Eseguire solo su un'installazione locale isolata con Wikibase Repository e Widgets abilitati.

Riferimenti

  • Record CVE
  • Report pubblico su Phabricator
  • Correzione di Wikibase su Gerrit
  • Articolo sul blog
Scarica lo strumento