Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-75650-magento-validation-lab — # Laboratório Docker para validar a primitiva de execução PHP em nível de componente do CVE-2026-75650 no Magento e o patch Adobe VULN-39341. | Kitploit
Ferramentas/GitHubGitHub/dinosn/cve-2026-75650-magento-validation-lab
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos CuradosLabs e Prática
GitHubdinosn/cve-2026-75650-magento-validation-lab

cve-2026-75650-magento-validation-lab

# Laboratório Docker para validar a primitiva de execução PHP em nível de componente do CVE-2026-75650 no Magento e o patch Adobe VULN-39341.

Ver Repositório
21há 12h 4mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Laboratório de validação Docker CVE-2026-75650 / VULN-39341

Este laboratório autônomo reproduz a primitiva de execução PHP em nível de componente do StyleSmuggler em um checkout do Magento Open Source 2.4.9 fixado por revisão e, em seguida, prova que o patch VULN-39341 da Adobe bloqueia a mesma entrada.

A prova é não destrutiva: o PHP incluído só pode gravar um marcador aleatório em /tmp. Ele não pode executar um comando, baixar um arquivo, abrir um callback ou aceitar um payload fornecido pelo operador.

Escopo e declaração

O laboratório fornece:

  • uma pilha Docker padrão do Magento 2.4.9 fixada na revisão Git 755e34dd689021c5165db9d35ecff74f7dc51527;
  • um A/B vulnerável/corrigido para armazenamento inofensivo de relatórios e execução de componentes;
  • o patch monorepo VULN-39341 2.4.9 com soma de verificação fixada;
  • um validador Docker somente leitura para um sistema de arquivos Magento controlado pelo proprietário.

O laboratório não declara um exploit HTTP padrão não autenticado. A sonda de componente começa no modelo real de template de e-mail, portanto prova o sink perigoso e o limite do patch, não o conector ausente de rede para template. Nenhuma rota HTTP sintética é adicionada.

Segurança e requisitos

Use apenas em sistemas que você possui ou para os quais está explicitamente autorizado a testar. Não coloque a sonda PHP sob uma raiz web de produção. Para uma instalação real, use o validador somente leitura ou valide um clone de staging descartável.

Requisitos:

  • Docker com Compose v2;
  • aproximadamente 6 GB de RAM livre e 5 GB de disco livre;
  • acesso de saída durante o primeiro build e instalação.

Somente o gateway da loja em modo desenvolvedor é publicado, e apenas em loopback (127.0.0.1:8096 por padrão). Um segundo gateway nginx não exposto seleciona o tratamento padrão de erros de produção, para que o teste de relatório receba o identificador normal de relatório do Magento. MariaDB, Redis, OpenSearch, PHP-FPM e esse gateway de relatório não são expostos à rede do host.

Início rápido

root@kitploit:~
cd docker-lab
cp .env.example .env
docker compose up -d --build
docker compose logs -f php

O clone inicial do Magento, a instalação de dependências e a instalação do aplicativo normalmente levam de 15 a 40 minutos. Quando o log do PHP imprimir Ready, execute:

root@kitploit:~
docker compose exec -T php bash /lab/scripts/run-ab.sh

Ou use os alvos de conveniência:

root@kitploit:~
make up
make wait
make ab

O comando A/B sempre tenta deixar a origem no estado corrigido.

Resultado necessário

O teste passa somente quando ambas as metades testadas independentemente se comportam conforme o esperado:

root@kitploit:~
Relatório não corrigido:    raw-tag=true,  guard=false
Relatório corrigido:        raw-tag=false, guard=true, neutralized=true
Componente não corrigido:   marker=true
Componente corrigido:       marker=false
[PASS] Armazenamento de relatório e execução de componente correspondem aos controles A/B necessários.

Um HTTP 200, notificação renderizada, relatório de erro gerado ou exceção lançada não é aceito como prova de execução. As verificações de relatório e execução permanecem separadas: o sucesso conjunto delas não inventa o conector HTTP padrão não comprovado.

Controles A/B manuais

root@kitploit:~
make vulnerable
make report      # esperado: tag bruta preservada, sem guarda de execução
make probe       # esperado: execution_observed=true e saída 0

make patched
make report      # esperado: guarda de saída presente, tag do payload neutralizada
make probe       # esperado: execution_observed=false e saída 2

make probe retornando 2 no estado corrigido é o resultado negativo esperado; make ab lida com ambos os status de saída e retorna 0 somente quando o A/B completo passa.

Validar uma árvore Magento controlada pelo proprietário

Esta verificação nunca inicia o Magento nem executa código da árvore montada. O contêiner não tem rede, nenhuma capability Linux, um sistema de arquivos raiz somente leitura e um mount de destino somente leitura.

root@kitploit:~
make validate TARGET=/caminho/absoluto/para/magento

Veredito esperado totalmente corrigido:

root@kitploit:~
Summary: 9/9 controles presentes
Verdict: FULL_CONTROL_SET_PRESENT

Qualquer coisa menor é relatada como FULL_CONTROL_SET_NOT_CONFIRMED, não automaticamente como explorável. Confirme a edição/versão exata do Commerce e aplique o patch correspondente à versão da Adobe por meio do processo de implantação suportado.

O que significa "sonda RCE de componente somente marcador"

  • Somente marcador: o payload PHP fixo grava um arquivo temporário vinculado a nonce. Ele não tem shell, comando, downloader, web shell ou callback de rede.
  • Componente: a sonda alimenta o grafo diretamente no modelo real de template de e-mail do Magento. Ela não chega por um endpoint web público.
  • Sonda RCE: o marcador é um efeito colateral independente que prova que o código PHP foi executado no processo do aplicativo. "RCE" descreve o impacto de um sink remotamente acessível; esta sonda sozinha não prova o elo de acessibilidade remota.

O nome mais exato é sonda de execução de código de componente somente marcador. RCE remota de ponta a ponta exige que uma solicitação remota padrão produza seu próprio marcador ou callback independente no build testado.

Consulte Notas técnicas para o fluxo de dados, os nove controles do patch e a tabela de força da prova. Os resultados exatos testados estão registrados em VALIDATION.md.

Remediação em produção

Use o boletim oficial e o patch correspondente à versão implantada:

  • https://helpx.adobe.com/security/products/magento/apsb26-146.html
  • https://experienceleague.adobe.com/en/docs/commerce-knowledge-base/kb/announcements/commerce-apsb26-146
  • https://repo.magento.com/patch/VULN-39341-composer-patches.zip

O patch incorporado aqui é mapeado por caminho apenas para o laboratório público do monorepo 2.4.9. Não o aplique diretamente a uma instalação Composer de produção. A aplicação do patch também não remove um implante já presente nem restaura credenciais expostas.

Limpeza

root@kitploit:~
make down   # preserva volumes
make reset  # exclui a origem, o banco de dados e os volumes OpenSearch deste laboratório

Licença

O material de autoria do laboratório é licenciado sob MIT. Consulte LICENSE e a atribuição do patch upstream em NOTICE.md.

Baixar ferramenta