Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-75650 — Пакет раскрытия и скрипт воспроизведения в лабораторных условиях для CVE-2026-75650 — неаутентифицированное SSTI RCE в шаблонах электронной почты GraphQL Magento Open Source. | Kitploit
Инструменты/GitHubGitHub/abraxas/cve-2026-75650
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubabraxas/cve-2026-75650

CVE-2026-75650

Пакет раскрытия и скрипт воспроизведения в лабораторных условиях для CVE-2026-75650 — неаутентифицированное SSTI RCE в шаблонах электронной почты GraphQL Magento Open Source.

2 дней назадЕщё не проверено
Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

Adobe Commerce подвержен уязвимости Improper Neutralization of Special Elements Used in a Template Engine, которая может привести к выполнению произвольного кода в контексте текущего пользователя.

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSSCritical: 10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
ПродуктMagento Open Source
Затронутовсе версии вплоть до 2.4.8-p5 (включительно)
ИсправленоVULN-39341 / APSB26-146 и новее
Аутентификациябез аутентификации (см. source map)
ЛицензияGNU Affero GPL v3.0
Лабораториятолько 127.0.0.1 · пакет для раскрытия вендору/клиенту, не сканер

Рекомендация (из source map)

Подпись фильтра email-шаблонов Magento str_replace; стили Email Preview; ArrayScanner::collectEntities include. Hotfix VULN-39341.


Точка входа

  • Метод: POST
  • Путь: /graphql
  • Маршрутизатор: Неаутентифицированный GraphQL. Заголовок Store логируется без экранирования. SSTI в billing-адресе гостевой корзины протаскивает блок Preview. Отказ Payflow рендерит email и включает путь к логу styles.first.
  • Примечания: Неаутентифицированный CVE-2026-75650 CWE-1336 Magento 2.4.8-p5. Свидетель: GHSA75650-WITNESS в теле handlePayflowProResponse. Не eval. Не reverse shell.

Цепочка вызовов

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

Предусловия лаборатории

  • Magento Open Source / Adobe Commerce 2.4.4-2.4.9 без VULN-39341
  • Доступен GraphQL storefront

Свидетель

HTTP-тело handlePayflowProResponse содержит GHSA75650-WITNESS из включённого system.log.

Не является успехом

  • payload eval/base64/system
  • reverse shell
  • пропатченный VULN-39341

Патч / устранение

Сделайте это в первую очередь: Обновите Magento Open Source до VULN-39341 / APSB26-146 или новее.

Проверка после обновления

  • Повторно запустите CVE-2026-75650-Abraxas-Labs.py против пропатченной сборки: сопоставленный свидетель не должен появляться.
  • Подтвердите наличие рекомендации вендора / changeset в развёрнутом дереве (см. ссылки).
  • Сигнатура WAF — это отсрочка, а не патч.

Если вы не можете обновиться немедленно

  • Отключите или изолируйте затронутый компонент.
  • Ищите условие-свидетель на продакшене (новые привилегированные пользователи, неожиданные файлы, внедрённые строки — то, что называет карта этой CVE).

Воспроизведение (авторизованная лаборатория)

Цель — только http://127.0.0.1:8088 (или loopback, который вы привязали). Не направляйте этот скрипт в интернет.

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

Успех — это свидетель выше в теле ответа. Обычный HTML с кодом 200 — это не он.


Образы лаборатории

Loopback-стек, использованный для воспроизведения. Официальные образы, если только Dockerfile в этой папке не собирает из исходников.

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

Привяжите уязвимое дерево продукта рядом с Compose, если YAML монтирует локальный каталог (zip плагина / тег исходников из таблицы версий). Не публикуйте ничего, кроме 127.0.0.1.


Ссылки

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


Записи (структурированные)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

Лицензия

Этот пакет раскрытия лицензирован под GNU Affero General Public License v3.0. См. LICENSE.


Отказ от ответственности

Этот пакет предназначен для вендора, владельца сайта и лицензированных лабораторий. Скрипт обращается к 127.0.0.1. Использование его против систем, которыми вы не владеете, не авторизовано Abraxas Labs. Без гарантий.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Скачать инструмент