Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-103441 — Prova de conceito local e relatório sanitizado para CVE-2026-103441, uma falha de injeção de objeto PHP na API action=parse do MediaWiki que pode alcançar RCE por meio de cadeias de gadgets. | Kitploit
Ferramentas/GitHubGitHub/bombobombone/cve-2026-103441
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebPapers e PesquisaDesenvolvimento de Payloads
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

Prova de conceito local e relatório sanitizado para CVE-2026-103441, uma falha de injeção de objeto PHP na API action=parse do MediaWiki que pode alcançar RCE por meio de cadeias de gadgets.

Ver Repositório
há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-103441: Injeção de objeto de entidade serializada do Wikibase

Repórter: Marco Paciaroni (BomboBombone).

A API pública action=parse aceitava entidades Wikibase serializadas em PHP. A construção irrestrita de objetos poderia alcançar um destrutor Smarty que remove um caminho escolhido pelo chamador. As cadeias de gadgets PHP disponíveis em implantações afetadas do Wikimedia podem estender esse caminho de injeção de objetos para execução remota de código.

Prova de conceito

O script cria um canário descartável em um diretório temporário, envia a entidade serializada para uma API local do MediaWiki e verifica se o processo PHP removeu o canário. Ele usa apenas uma URL de API de loopback e limpa o diretório temporário.

python poc.py --api-url http://127.0.0.1:4000/api.php

Execute apenas contra uma instalação local isolada com o Wikibase Repository e os Widgets habilitados.

Referências

  • Registro CVE
  • Relatório público do Phabricator
  • Correção do Wikibase no Gerrit
  • Artigo no blog
Baixar ferramenta