Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-75650 — Pacote de divulgação e script de reprodução em laboratório para CVE-2026-75650, uma RCE por SSTI não autenticada em templates de e-mail GraphQL do Magento Open Source. | Kitploit
Ferramentas/GitHubGitHub/abraxas/cve-2026-75650
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de PayloadsLabs e Prática
GitHubabraxas/cve-2026-75650

CVE-2026-75650

Pacote de divulgação e script de reprodução em laboratório para CVE-2026-75650, uma RCE por SSTI não autenticada em templates de e-mail GraphQL do Magento Open Source.

há 2 diasAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

O Adobe Commerce é afetado por uma vulnerabilidade de Neutralização Imprópria de Elementos Especiais Usados em um Mecanismo de Template que pode resultar em execução de código arbitrário no contexto do usuário atual.

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSSCrítico: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ProdutoMagento Open Source
Afetadotodas as versões até 2.4.8-p5 (inclusive)
CorrigidoVULN-39341 / APSB26-146 e posteriores
Autenticaçãonão autenticado (ver mapa do código-fonte)
LicençaGNU Affero GPL v3.0
Labapenas 127.0.0.1 · pacote de divulgação para fornecedor/cliente, não é um scanner

Aviso (do mapa do código-fonte)

Assinatura do filtro de template de e-mail do Magento str_replace; estilos do Email Preview; ArrayScanner::collectEntities include. Hotfix VULN-39341.


Entrada

  • Método: POST
  • Caminho: /graphql
  • Roteador: GraphQL não autenticado. Cabeçalho Store registrado sem escape. SSTI no endereço de cobrança do carrinho de convidado contrabandeia bloco Preview. Recusa do Payflow renderiza e-mail e inclui caminho de log styles.first.
  • Notas: CVE-2026-75650 não autenticado CWE-1336 Magento 2.4.8-p5. Testemunha: GHSA75650-WITNESS no corpo de handlePayflowProResponse. Não é eval. Não é um reverse shell.

Cadeia de chamadas

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

Pré-condições do lab

  • Magento Open Source / Adobe Commerce 2.4.4-2.4.9 sem VULN-39341
  • GraphQL storefront acessível

Testemunha

O corpo HTTP de handlePayflowProResponse contém GHSA75650-WITNESS do system.log incluído.

Não é sucesso

  • payload eval/base64/system
  • reverse shell
  • VULN-39341 corrigido

Correção / remediação

Faça isto primeiro: Atualize o Magento Open Source para VULN-39341 / APSB26-146 ou mais recente.

Verifique após a atualização

  • Execute novamente CVE-2026-75650-Abraxas-Labs.py contra a build corrigida: a testemunha mapeada não deve aparecer.
  • Confirme o aviso do fornecedor / changeset na árvore implantada (ver referências).
  • Uma assinatura de WAF é atraso, não uma correção.

Se você não puder atualizar imediatamente

  • Desative ou isole o componente afetado.
  • Procure pela condição de testemunha em produção (novos usuários privilegiados, arquivos inesperados, linhas injetadas — o que o mapa deste CVE nomear).

Reprodução (lab autorizado)

Alvo apenas http://127.0.0.1:8088 (ou o loopback que você vinculou). Não aponte este script para a internet.

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

Sucesso é a testemunha acima no corpo da resposta. Um HTML 200 genérico não é isso.


Imagens do lab

Stack de loopback usada para reprodução. Imagens oficiais, a menos que um Dockerfile nesta pasta faça build a partir do código-fonte.

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

Vincule a árvore do produto vulnerável ao lado do Compose se o YAML montar um diretório local (zip do plugin / tag de código-fonte da tabela de versões). Não publique nada exceto 127.0.0.1.


Referências

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Registros (estruturados)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

Licença

Este pacote de divulgação é licenciado sob a GNU Affero General Public License v3.0. Ver LICENSE.


Isenção de responsabilidade

Este pacote é para o fornecedor, o proprietário do site e labs licenciados. O script se comunica com 127.0.0.1. Usá-lo contra sistemas que você não possui não é autorizado pela Abraxas Labs. Sem garantia.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Baixar ferramenta