
PHPSpreadsheet의 phar:// 역직렬화 취약점에 대한 PoC 익스플로잇으로, prohibitWrappers를 우회하여 취약한 PHP 애플리케이션에서 원격 코드 실행(RCE)을 달성합니다.
| 버전 | 상태 | 설명 |
|---|
| 5.7.0 (최신 5.x) | ✅ 우회 | prohibitWrappers 보호를 우회할 수 있지만, RCE 가젯 체인이 없을 수 있습니다. |
| 1.30.4 (최신 1.x) | 🔥 RCE | 전체 가젯 체인 존재 (PHP 7.4) – 임의 코드 실행 가능. |
이 취약점은 사용자 입력이 phar:// 스트림 래퍼를 허용하는 함수에 전달될 때 발생합니다. 직렬화된 가젯이 포함된 악성 PHAR 아카이브를 조작함으로써 공격자는 __wakeup() 및 __destruct() 호출을 트리거하여 파일 쓰기 또는 명령 실행을 유도할 수 있습니다.
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034