Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-103446 — Resumo do relatório e script de prova de conceito local demonstrando a falha de execução de fragmento do WikiLambda não autenticada em CVE-2026-103446. | Kitploit
Ferramentas/GitHubGitHub/bombobombone/cve-2026-103446
Análise de VulnerabilidadesExploraçãoVirtualização para SegurançaSegurança WebTestes de Penetração
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

Resumo do relatório e script de prova de conceito local demonstrando a falha de execução de fragmento do WikiLambda não autenticada em CVE-2026-103446.

Ver Repositório
há 3 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-103446: Execução anônima de fragmentos WikiLambda

Repórter: Marco Paciaroni (BomboBombone).

A API abstractwiki_run_fragment não verificava a permissão necessária para fragmentos não salvos fornecidos pelo chamador. Solicitações anônimas podiam, portanto, enviar implementações nativas ao avaliador WikiLambda configurado. O relatório estabelece execução não autorizada do avaliador, não RCE no host MediaWiki ou escape do sandbox WASM.

Prova de conceito

Configure um cliente WikiLambda local para enviar chamadas para 127.0.0.1:4020, depois execute o script contra uma API MediaWiki anônima local. O script inicia um serviço de captura em loopback e verifica se o marcador enviado chega até ele:

python poc.py --api http://127.0.0.1:4000/api.php

A URL da API deve ser loopback. Execute isto apenas contra uma configuração de teste local.

Referências

  • Registro CVE
  • Relatório público no Phabricator
  • Correção do WikiLambda no Gerrit
  • Post no blog
Baixar ferramenta