Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-2898-FunAdmin-Deserialization — Python PoC для CVE-2026-2898, эксплуатирующий небезопасную десериализацию в FunAdmin <=7.1.0-rc4, обеспечивающий внедрение объектов и потенциальное RCE через специально созданный параметр cloud_account. Для авторизованного тестирования. | Kitploit
Инструменты/GitHubGitHub/aykhan32/cve-2026-2898-funadmin-deserialization
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubaykhan32/cve-2026-2898-funadmin-deserialization

CVE-2026-2898-FunAdmin-Deserialization

Python PoC для CVE-2026-2898, эксплуатирующий небезопасную десериализацию в FunAdmin <=7.1.0-rc4, обеспечивающий внедрение объектов и потенциальное RCE через специально созданный параметр cloud_account. Для авторизованного тестирования.

Репозиторий
127 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-2898 - FunAdmin Небезопасная десериализация

Краткое описание

FunAdmin <= 7.1.0-rc4 содержит уязвимость небезопасной десериализации в AuthCloudService::getMember.

Технические детали

Параметр cloud_account передаётся в PHP unserialize() без проверки, что позволяет внедрение объектов под контролем атакующего.

Воздействие

  • Внедрение объектов
  • Выполнение цепочек гаджетов
  • Потенциальное RCE (в зависимости от окружения)

Протестировано на

FunAdmin 7.1.0-rc4 (Docker-лаборатория)

Использование

python3 exploit.py --url http://target --payload <serialized_string>

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования.

Скачать инструмент