Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-2898-FunAdmin-Deserialization — FunAdmin <=7.1.0-rc4 における安全でないデシリアライゼーションを悪用する CVE-2026-2898 用の Python PoC。細工された cloud_account パラメータを介してオブジェクトインジェクションと潜在的な RCE を引き起こします。許可されたテスト専用です。 | Kitploit
ツール/GitHubGitHub/aykhan32/cve-2026-2898-funadmin-deserialization
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubaykhan32/cve-2026-2898-funadmin-deserialization

CVE-2026-2898-FunAdmin-Deserialization

FunAdmin <=7.1.0-rc4 における安全でないデシリアライゼーションを悪用する CVE-2026-2898 用の Python PoC。細工された cloud_account パラメータを介してオブジェクトインジェクションと潜在的な RCE を引き起こします。許可されたテスト専用です。

リポジトリを見る
126ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-2898 - FunAdmin 安全でないデシリアライゼーション

概要

FunAdmin <= 7.1.0-rc4 には、AuthCloudService::getMember に安全でないデシリアライゼーションの 脆弱性が含まれます。

技術的詳細

cloud_account パラメータは、検証なしで PHP の unserialize() に渡されるため、 攻撃者が制御するオブジェクト注入が可能になります。

影響

  • オブジェクト注入
  • ガジェットチェーン実行
  • 潜在的な RCE(環境によって異なる)

検証環境

FunAdmin 7.1.0-rc4(Docker ラボ)

使用方法

python3 exploit.py --url http://target --payload <serialized_string>

免責事項

教育目的および許可されたテストのみを対象としています。

ツールをダウンロード