
PHPSpreadsheet の phar:// デシリアライゼーション脆弱性に対する PoC エクスプロイトで、prohibitWrappers をバイパスして、脆弱な PHP アプリケーション上でリモートコード実行を達成します。
| バージョン | 状態 | 説明 |
|---|
| 5.7.0 (最新 5.x) | ✅ 回避可能 | prohibitWrappers による保護は回避できますが、RCE 用のガジェットチェーンが存在しない可能性があります。 |
| 1.30.4 (最新 1.x) | 🔥 RCE | 完全なガジェットチェーンが存在します (PHP 7.4) – 任意のコード実行が可能です。 |
この脆弱性は、phar:// ストリームラッパーを受け入れる関数にユーザー制御の入力が渡されると発生します。悪意のある PHAR アーカイブにシリアライズされたガジェットを仕込むことで、攻撃者は __wakeup() や __destruct() の呼び出しを引き起こし、ファイル書き込みやコマンド実行に至らせることができます。
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034