Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-103446 — CVE-2026-103446における未認証のWikiLambdaフラグメント実行脆弱性を実証するレポート概要およびローカル概念実証スクリプト。 | Kitploit
ツール/GitHubGitHub/bombobombone/cve-2026-103446
脆弱性分析エクスプロイトセキュリティ仮想化ウェブセキュリティペネトレーションテスト
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

CVE-2026-103446における未認証のWikiLambdaフラグメント実行脆弱性を実証するレポート概要およびローカル概念実証スクリプト。

リポジトリを見る
3日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-103446: 匿名WikiLambdaフラグメント実行

報告者: Marco Paciaroni (BomboBombone)。

abstractwiki_run_fragment APIは、呼び出し元が提供する未保存のフラグメントに必要な権限をチェックしていませんでした。そのため、匿名リクエストが設定済みのWikiLambda評価器にネイティブ実装を送信できました。この報告が立証するのは評価器の不正実行であり、MediaWikiホスト上のRCEやWASMサンドボックスエスケープではありません。

概念実証

ローカルのWikiLambdaクライアントを設定して127.0.0.1:4020へ呼び出しを送信し、ローカルの匿名MediaWiki APIに対してスクリプトを実行します。このスクリプトはループバックキャプチャサービスを起動し、送信されたマーカーがそこに到達するかを確認します:

python poc.py --api http://127.0.0.1:4000/api.php

API URLはループバックでなければなりません。これはローカルのテスト環境に対してのみ実行してください。

参考資料

  • CVEレコード
  • 公開Phabricatorレポート
  • Gerrit上のWikiLambda修正
  • ブログ記事
ツールをダウンロード