Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-45034 — Exploit PoC per la vulnerabilità di deserializzazione phar:// di PHPSpreadsheet, che aggira prohibitWrappers per ottenere l'esecuzione remota di codice su applicazioni PHP vulnerabili. | Kitploit
Strumenti/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSviluppo Payload
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

Exploit PoC per la vulnerabilità di deserializzazione phar:// di PHPSpreadsheet, che aggira prohibitWrappers per ottenere l'esecuzione remota di codice su applicazioni PHP vulnerabili.

Vedi Repository
33 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🧨 Exploit di Deserializzazione Phar di PHPSpreadsheet

Bypass di prohibitWrappers + Esecuzione di Codice Remoto (RCE) su phpoffice/phpspreadsheet

Questo repository fornisce un proof-of-concept (PoC) per una vulnerabilità critica nella popolare libreria PHP PHPSpreadsheet. L'attacco abusa del wrapper phar:// per innescare la deserializzazione di oggetti, portando al bypass delle protezioni di sicurezza e persino alla piena esecuzione di codice remoto sulle versioni vulnerabili.


⚡ Panoramica della Vulnerabilità

VersionStatusDescription
5.7.0 (ultima 5.x)✅ BypassLa protezione prohibitWrappers può essere aggirata, ma la catena di gadget RCE potrebbe mancare.
1.30.4 (ultima 1.x)🔥 RCEEsiste una catena di gadget completa (PHP 7.4) – possibile esecuzione arbitraria di codice.

La vulnerabilità si verifica quando un input controllato dall'utente viene passato a funzioni che accettano un wrapper di stream phar://. Creando un archivio PHAR malizioso contenente un gadget serializzato, un attaccante può innescare chiamate __wakeup() e __destruct(), portando alla scrittura di file o all'esecuzione di comandi.


🚀 Utilizzo

1. Clona il repository

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
Scarica lo strumento