Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-45034 — PHPSpreadsheet の phar:// デシリアライゼーション脆弱性に対する PoC エクスプロイトで、prohibitWrappers をバイパスして、脆弱な PHP アプリケーション上でリモートコード実行を達成します。 | Kitploit
ツール/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
脆弱性分析エクスプロイトウェブアプリケーション悪用ペイロード開発
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

PHPSpreadsheet の phar:// デシリアライゼーション脆弱性に対する PoC エクスプロイトで、prohibitWrappers をバイパスして、脆弱な PHP アプリケーション上でリモートコード実行を達成します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
33ヶ月前未レビュー
共有

🧨 PHPSpreadsheet Phar デシリアライゼーションエクスプロイト

prohibitWrappers の回避 + phpoffice/phpspreadsheet におけるリモートコード実行 (RCE)

このリポジトリは、人気の PHP ライブラリ PHPSpreadsheet における重大な脆弱性に対する概念実証 (PoC) エクスプロイトを提供します。この攻撃は phar:// ラッパーを悪用してオブジェクトのデシリアライゼーションを引き起こし、影響を受けるバージョンではセキュリティ保護の回避や完全なリモートコード実行にまで至ります。


⚡ 脆弱性の概要

バージョン状態説明
5.7.0 (最新 5.x)✅ 回避可能prohibitWrappers による保護は回避できますが、RCE 用のガジェットチェーンが存在しない可能性があります。
1.30.4 (最新 1.x)🔥 RCE完全なガジェットチェーンが存在します (PHP 7.4) – 任意のコード実行が可能です。

この脆弱性は、phar:// ストリームラッパーを受け入れる関数にユーザー制御の入力が渡されると発生します。悪意のある PHAR アーカイブにシリアライズされたガジェットを仕込むことで、攻撃者は __wakeup() や __destruct() の呼び出しを引き起こし、ファイル書き込みやコマンド実行に至らせることができます。


🚀 使用方法

1. リポジトリをクローンする

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
ツールをダウンロード