Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103441 — CVE-2026-103441 のローカル概念実証およびサニタイズ済みレポート。これは MediaWiki の action=parse API における PHP オブジェクトインジェクションの脆弱性で、ガジェットチェーンを経由して RCE に到達する可能性があります。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103441
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ論文と研究ペイロード開発
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

CVE-2026-103441 のローカル概念実証およびサニタイズ済みレポート。これは MediaWiki の action=parse API における PHP オブジェクトインジェクションの脆弱性で、ガジェットチェーンを経由して RCE に到達する可能性があります。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103441: Wikibase シリアライズされたエンティティオブジェクトインジェクション

報告者: Marco Paciaroni (BomboBombone)。

公開されている action=parse API は PHP シリアライズされた Wikibase エンティティを受け入れていました。無制限のオブジェクト構築により、呼び出し元が選択したパスを unlink する Smarty デストラクタに到達する可能性がありました。影響を受ける Wikimedia デプロイメントで利用可能な PHP ガジェットチェーンは、このオブジェクトインジェクションパスをリモートコード実行へと拡張できます。

概念実証

このスクリプトは一時ディレクトリに使い捨てのカナリアを作成し、シリアライズされたエンティティをローカルの MediaWiki API に送信し、PHP プロセスがカナリアを削除したかどうかを確認します。ループバック API URL のみを使用し、一時ディレクトリをクリーンアップします。

python poc.py --api-url http://127.0.0.1:4000/api.php

Wikibase Repository と Widgets を有効にした分離されたローカルインストールに対してのみ実行してください。

参考文献

  • CVE レコード
  • 公開 Phabricator レポート
  • Gerrit 上の Wikibase 修正
  • ブログ記事
ツールをダウンロード