Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103441 — Локальный proof-of-concept и очищенный отчёт для CVE-2026-103441 — уязвимости инъекции PHP-объектов в API `action=parse` MediaWiki, которая может привести к RCE через цепочки гаджетов. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103441
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьСтатьи и ИсследованияРазработка Полезной Нагрузки
GitHubbombobombone/cve-2026-103441

CVE-2026-103441

Локальный proof-of-concept и очищенный отчёт для CVE-2026-103441 — уязвимости инъекции PHP-объектов в API `action=parse` MediaWiki, которая может привести к RCE через цепочки гаджетов.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103441: Инъекция сериализованного объекта сущности Wikibase

Автор отчёта: Marco Paciaroni (BomboBombone).

Публичный API action=parse принимал PHP-сериализованные сущности Wikibase. Неограниченное конструирование объектов могло достичь деструктора Smarty, который удаляет путь, выбранный вызывающей стороной. Доступные цепочки PHP-гаджетов в затронутых развёртываниях Wikimedia позволяют расширить этот путь инъекции объектов до удалённого выполнения кода.

Доказательство концепции

Скрипт создаёт одноразовый canary-файл во временном каталоге, отправляет сериализованную сущность в локальный API MediaWiki и проверяет, удалил ли PHP-процесс этот canary-файл. Он использует только loopback-URL API и очищает временный каталог.

python poc.py --api-url http://127.0.0.1:4000/api.php

Запускать только против изолированной локальной установки с включёнными Wikibase Repository и Widgets.

Ссылки

  • Запись CVE
  • Публичный отчёт Phabricator
  • Исправление Wikibase на Gerrit
  • Статья в блоге
Скачать инструмент