Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-45034 — Exploit de PoC para a vulnerabilidade de desserialização phar:// do PHPSpreadsheet, contornando o prohibitWrappers para obter execução remota de código em aplicações PHP vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/sangsenimanwartefak/cve-2026-45034
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebDesenvolvimento de Payloads
GitHubsangsenimanwartefak/cve-2026-45034

CVE-2026-45034

Exploit de PoC para a vulnerabilidade de desserialização phar:// do PHPSpreadsheet, contornando o prohibitWrappers para obter execução remota de código em aplicações PHP vulneráveis.

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🧨 Exploit de Desserialização Phar do PHPSpreadsheet

Contorno de prohibitWrappers + Execução Remota de Código (RCE) em phpoffice/phpspreadsheet

Este repositório fornece um exploit de prova de conceito (PoC) para uma vulnerabilidade crítica na popular biblioteca PHP PHPSpreadsheet. O ataque abusa do wrapper phar:// para acionar a desserialização de objetos, resultando em contorno das proteções de segurança e até mesmo execução remota completa de código em versões vulneráveis.


⚡ Visão Geral da Vulnerabilidade

VersãoStatusDescrição
5.7.0 (última 5.x)✅ ContornoA proteção prohibitWrappers pode ser contornada, mas a cadeia de gadgets para RCE pode estar ausente.
1.30.4 (última 1.x)🔥 RCEExiste cadeia de gadgets completa (PHP 7.4) – execução arbitrária de código é possível.

A vulnerabilidade ocorre quando entrada controlada pelo usuário é passada para funções que aceitam um wrapper de fluxo phar://. Ao criar um arquivo PHAR malicioso contendo um gadget serializado, um atacante pode acionar chamadas __wakeup() e __destruct(), levando à gravação de arquivos ou execução de comandos.


🚀 Uso

1. Clone o repositório

root@kitploit:~
git clone https://github.com/Cyber-DarkNay/CVE-2026-45034.git
cd CVE-2026-45034
Baixar ferramenta