Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-103446 — Отчёт с описанием и локальный скрипт proof-of-concept, демонстрирующий уязвимость неаутентифицированного выполнения фрагментов WikiLambda в CVE-2026-103446. | Kitploit
Инструменты/GitHubGitHub/bombobombone/cve-2026-103446
Анализ уязвимостейЭксплуатацияВиртуализация для безопасностиВеб-безопасностьТестирование на Проникновение
GitHubbombobombone/cve-2026-103446

CVE-2026-103446

Отчёт с описанием и локальный скрипт proof-of-concept, демонстрирующий уязвимость неаутентифицированного выполнения фрагментов WikiLambda в CVE-2026-103446.

Репозиторий
3 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-103446: Анонимное выполнение фрагментов WikiLambda

Автор отчёта: Marco Paciaroni (BomboBombone).

API abstractwiki_run_fragment не проверял разрешение, необходимое для предоставляемых вызывающей стороной несохранённых фрагментов. Поэтому анонимные запросы могли отправлять нативные реализации настроенному вычислителю WikiLambda. В отчёте устанавливается факт неавторизованного выполнения на вычислителе, а не RCE на хосте MediaWiki или выход из песочницы WASM.

Доказательство концепции

Настройте локальный клиент WikiLambda на отправку вызовов на 127.0.0.1:4020, затем запустите скрипт против локального анонимного API MediaWiki. Скрипт запускает службу захвата на loopback-интерфейсе и проверяет, доходит ли до неё отправленный маркер:

python poc.py --api http://127.0.0.1:4000/api.php

URL API должен быть loopback-адресом. Запускайте это только против локальной тестовой установки.

Ссылки

  • Запись CVE
  • Публичный отчёт в Phabricator
  • Исправление WikiLambda в Gerrit
  • Статья в блоге
Скачать инструмент