Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-103446 — Riepilogo del report e script proof-of-concept locale che dimostra la vulnerabilità di esecuzione di frammenti WikiLambda non autenticata in CVE-2026-103446. | Kitploit
Strumenti/GitHubGitHub/bombobombone/cve-2026-103446
Analisi delle VulnerabilitàExploitVirtualizzazione per la SicurezzaSicurezza WebPenetration Testing
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

Riepilogo del report e script proof-of-concept locale che dimostra la vulnerabilità di esecuzione di frammenti WikiLambda non autenticata in CVE-2026-103446.

Vedi Repository
3 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-103446: Esecuzione anonima di frammenti WikiLambda

Segnalato da: Marco Paciaroni (BomboBombone).

L'API abstractwiki_run_fragment non verificava il permesso richiesto per i frammenti non salvati forniti dal chiamante. Le richieste anonime potevano quindi inviare implementazioni native al valutatore WikiLambda configurato. Il report stabilisce un'esecuzione non autorizzata del valutatore, non un RCE sull'host MediaWiki né un'evasione del sandbox WASM.

Proof of concept

Configurare un client WikiLambda locale per inviare chiamate a 127.0.0.1:4020, quindi eseguire lo script contro un'API MediaWiki anonima locale. Lo script avvia un servizio di cattura su loopback e verifica se il marker inviato lo raggiunge:

python poc.py --api http://127.0.0.1:4000/api.php

L'URL dell'API deve essere su loopback. Eseguire questo solo contro un setup di test locale.

Riferimenti

  • Record CVE
  • Report pubblico su Phabricator
  • Fix di WikiLambda su Gerrit
  • Articolo sul blog
Scarica lo strumento