
FunAdmin <=7.1.0-rc4 における安全でないデシリアライゼーションを悪用する CVE-2026-2898 用の Python PoC。細工された cloud_account パラメータを介してオブジェクトインジェクションと潜在的な RCE を引き起こします。許可されたテスト専用です。
FunAdmin <= 7.1.0-rc4 には、AuthCloudService::getMember に安全でないデシリアライゼーションの 脆弱性が含まれます。
cloud_account パラメータは、検証なしで PHP の unserialize() に渡されるため、 攻撃者が制御するオブジェクト注入が可能になります。
FunAdmin 7.1.0-rc4(Docker ラボ)
python3 exploit.py --url http://target --payload <serialized_string>
教育目的および許可されたテストのみを対象としています。