Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103442 — CVE-2026-103442 のローカル概念実証およびサニタイズ済みレポート。MediaWiki CentralAuth のセッション統合処理における PHP オブジェクトインジェクションで、リモートコード実行につながる可能性があります。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103442
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

CVE-2026-103442 のローカル概念実証およびサニタイズ済みレポート。MediaWiki CentralAuth のセッション統合処理における PHP オブジェクトインジェクションで、リモートコード実行につながる可能性があります。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103442: CentralAuth MergeAccount オブジェクトインジェクション

報告者: Marco Paciaroni (BomboBombone)。

CentralAuth は、移行状態をデコードする際にブラウザから提供されたマージセッションキーを受け入れていました。centralauth-merge 権限を持つユーザーは、PHP オブジェクトグラフを生成するキーに置き換えることができました。報告にある Guzzle の FileCookieJar チェーンは、オブジェクトによって選択されたファイルを書き込みます。影響を受けるランタイムで利用可能なガジェットチェーンは、このオブジェクトインジェクションをリモートコード実行に拡張できます。

概念実証

CentralAuth を備えたローカルの MediaWiki インストールと、マージ権限を持つテストアカウントを使用してください。まだ存在せず、ローカルの PHP プロセスが書き込み可能な一意のマーカーパスを選択してください:

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

このスクリプトはループバックのベース URL のみを受け入れます。テスト中にマーカーファイルを作成し、削除します。

参考文献

  • CVE レコード
  • 公開 Phabricator レポート
  • Gerrit 上の CentralAuth 修正
  • ブログ記事
ツールをダウンロード