Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-45034 — PHPSpreadsheet의 phar:// 역직렬화 취약점에 대한 PoC 익스플로잇으로, prohibitWrappers를 우회하여 취약한 PHP 애플리케이션에서 원격 코드 실행(RCE)을 달성합니다. | Kitploit
도구/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
Vulnerability AnalysisExploitationWeb Application ExploitationPayload Development
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

PHPSpreadsheet의 phar:// 역직렬화 취약점에 대한 PoC 익스플로잇으로, prohibitWrappers를 우회하여 취약한 PHP 애플리케이션에서 원격 코드 실행(RCE)을 달성합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
23개월 전아직 검토되지 않음
공유

🧨 PHPSpreadsheet Phar 역직렬화 익스플로잇

prohibitWrappers 우회 + phpoffice/phpspreadsheet 원격 코드 실행 (RCE)

이 저장소는 널리 사용되는 PHP 라이브러리 PHPSpreadsheet의 치명적인 취약점에 대한 개념 증명(PoC) 익스플로잇을 제공합니다. 공격은 phar:// 래퍼를 악용하여 객체 역직렬화를 유발하고, 보안 보호 기능을 우회하고 취약한 버전에서 완전한 원격 코드 실행까지 이어질 수 있습니다.


⚡ 취약점 개요

버전상태설명
5.7.0 (최신 5.x)✅ 우회prohibitWrappers 보호를 우회할 수 있지만, RCE 가젯 체인이 없을 수 있습니다.
1.30.4 (최신 1.x)🔥 RCE전체 가젯 체인 존재 (PHP 7.4) – 임의 코드 실행 가능.

이 취약점은 사용자 입력이 phar:// 스트림 래퍼를 허용하는 함수에 전달될 때 발생합니다. 직렬화된 가젯이 포함된 악성 PHAR 아카이브를 조작함으로써 공격자는 __wakeup() 및 __destruct() 호출을 트리거하여 파일 쓰기 또는 명령 실행을 유도할 수 있습니다.


🚀 사용법

1. 저장소 복제

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
도구 다운로드