Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103442 — Локальный proof-of-concept и очищенный отчёт для CVE-2026-103442 — инъекция PHP-объектов в обработке слияния сессий MediaWiki CentralAuth, которая может привести к удалённому выполнению кода. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103442
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасность
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

Локальный proof-of-concept и очищенный отчёт для CVE-2026-103442 — инъекция PHP-объектов в обработке слияния сессий MediaWiki CentralAuth, которая может привести к удалённому выполнению кода.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103442: Инъекция объекта в CentralAuth MergeAccount

Автор отчёта: Marco Paciaroni (BomboBombone).

CentralAuth принимал предоставленный браузером ключ сессии слияния при декодировании состояния миграции. Пользователь с правом centralauth-merge мог подставить ключ, который порождал граф PHP-объектов. Цепочка Guzzle FileCookieJar из отчёта записывает файл, выбранный объектом; доступные цепочки гаджетов в затронутой среде выполнения могут расширить эту инъекцию объекта до удалённого выполнения кода.

Доказательство концепции

Используйте локальную установку MediaWiki с CentralAuth и тестовую учётную запись, обладающую правом слияния. Выберите уникальный путь маркера, который ещё не существует и доступен для записи локальному PHP-процессу:

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

Скрипт принимает только базовые URL-адреса loopback. Во время теста он создаёт и удаляет файл-маркер.

Ссылки

  • Запись CVE
  • Публичный отчёт в Phabricator
  • Исправление CentralAuth на Gerrit
  • Статья в блоге
Скачать инструмент