Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-103442 — Proof-of-concept locale e report sanitizzato per CVE-2026-103442, un'object injection PHP nella gestione di merge-session di MediaWiki CentralAuth che può portare a esecuzione di codice in remoto. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-103442
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza Web
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

Proof-of-concept locale e report sanitizzato per CVE-2026-103442, un'object injection PHP nella gestione di merge-session di MediaWiki CentralAuth che può portare a esecuzione di codice in remoto.

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-103442: Iniezione di oggetti in CentralAuth MergeAccount

Segnalatore: Marco Paciaroni (BomboBombone).

CentralAuth accettava una chiave di sessione di merge fornita dal browser durante la decodifica dello stato di migrazione. Un utente con il diritto centralauth-merge poteva sostituire una chiave che produceva un grafo di oggetti PHP. La catena FileCookieJar di Guzzle descritta nel report scrive un file selezionato dall'oggetto; le catene di gadget disponibili nel runtime interessato possono estendere questa iniezione di oggetti fino all'esecuzione di codice remoto.

Proof of concept

Utilizzare un'installazione locale di MediaWiki con CentralAuth e un account di test che disponga del diritto di merge. Scegliere un percorso marcatore univoco che non esista già e sia scrivibile dal processo PHP locale:

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

Lo script accetta solo URL di base loopback. Crea e rimuove il file marcatore durante il test.

Riferimenti

  • Record CVE
  • Report pubblico su Phabricator
  • Fix di CentralAuth su Gerrit
  • Articolo sul blog
Scarica lo strumento