Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-75650 — CVE-2026-75650 的披露包与实验环境复现脚本,该漏洞是 Magento Open Source GraphQL 邮件模板中的未认证 SSTI RCE。 | Kitploit
工具/GitHubGitHub/abraxas/cve-2026-75650
漏洞扫描器漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试Payload 开发实验室与实践
GitHubabraxas/cve-2026-75650

CVE-2026-75650

CVE-2026-75650 的披露包与实验环境复现脚本,该漏洞是 Magento Open Source GraphQL 邮件模板中的未认证 SSTI RCE。

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Abraxas Labs — CVE-2026-75650

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-75650

CVE-2026-75650

Magento Open Source 2.4.8-p5 — Adobe

Adobe Commerce 受到“模板引擎中使用的特殊元素未正确中和”漏洞影响,该漏洞可能导致在当前用户上下文中执行任意代码。

CVECVE-2026-75650 · CVE.org
CWECWE-1336
CVSS严重:10.0 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
产品Magento Open Source
受影响所有版本 直至 2.4.8-p5(含)
已修补VULN-39341 / APSB26-146 及更高版本
认证未认证(见 source map)
许可证GNU Affero GPL v3.0
实验环境仅限 127.0.0.1 · 供应商/客户披露包,不是扫描器

公告(来自 source map)

Magento 邮件模板过滤器签名 str_replace;Email Preview styles;ArrayScanner::collectEntities include。Hotfix VULN-39341。


入口

  • 方法: POST
  • 路径: /graphql
  • 路由: 未认证 GraphQL。Store 头被未转义记录。访客购物车账单 SSTI 走私 Preview block。Payflow decline 渲染邮件并包含 styles.first 日志路径。
  • 备注: 未认证 CVE-2026-75650 CWE-1336 Magento 2.4.8-p5。见证:handlePayflowProResponse body 中的 GHSA75650-WITNESS。不是 eval。不是反弹 shell。

调用链

  • POST /graphql Store: <?= "GHSA75650-WITNESS" ?> logs into var/log/system.log
  • createEmptyCart + setGuestEmailOnCart + setBillingAddressOnCart with nested {{var}}/{{block Preview}}
  • POST /graphql?text=ColumnSet&styles={first:../var/log/system.log,...}&type=2 handlePayflowProResponse declined
  • Preview processes styles; ArrayScanner::collectEntities include()s the log

实验环境前提条件

  • 未安装 VULN-39341 的 Magento Open Source / Adobe Commerce 2.4.4-2.4.9
  • GraphQL storefront 可访问

见证

handlePayflowProResponse HTTP body 包含来自被包含的 system.log 的 GHSA75650-WITNESS。

非成功

  • eval/base64/system payload
  • 反弹 shell
  • 已修补的 VULN-39341

补丁 / 修复

首先执行此操作: 将 Magento Open Source 更新到 VULN-39341 / APSB26-146 或更新版本。

升级后验证

  • 针对已修补版本重新运行 CVE-2026-75650-Abraxas-Labs.py:映射的见证必须不出现。
  • 确认已部署目录树中的供应商公告 / changeset(见参考资料)。
  • WAF 签名是延迟,不是补丁。

如果无法立即更新

  • 禁用或隔离受影响的组件。
  • 在生产环境中搜寻见证条件(新的特权用户、意外文件、注入的行——即此 CVE 的 map 所指出的任何内容)。

复现(授权实验环境)

仅针对 http://127.0.0.1:8088(或你绑定的 loopback)。不要将此脚本指向互联网。

root@kitploit:~
python3 CVE-2026-75650-Abraxas-Labs.py

成功标志是响应 body 中出现上述见证。通用的 200 HTML 不是。


实验环境镜像

用于复现的 loopback 栈。除非此文件夹中的 Dockerfile 从源码构建,否则使用官方镜像。

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/setup-magento.sh
root@kitploit:~
cd lab
docker compose up --force-recreate

如果 YAML 挂载本地目录(来自版本表的插件 zip / 源码 tag),请将存在漏洞的产品目录树绑定到 Compose 旁边。除 127.0.0.1 外不要发布任何内容。


参考资料

  • CVE-2026-75650 · NVD

  • CVE-2026-75650 · CVE.org

  • helpx.adobe.com/security/products/magento/apsb26-146.html

  • sansec.io/research/stylesmuggler-0day

  • www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-75650

  • www.cve.org/CVERecord?id=CVE-2026-75650

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


记录(结构化)

root@kitploit:~
# CVE-2026-75650 (StyleSmuggler)

CWE: CWE-1336
CVSS: Critical 10.0 (Adobe). CISA KEV 2026-09-08.

## Description

Unauthenticated SSTI in Magento/Adobe Commerce email templates. A GraphQL `Store` header plants unescaped PHP in `system.log`. A guest cart billing address smuggles a signed `{{block}}`. `handlePayflowProResponse` on a declined Payflow payload renders the failed-payment email and `include`s the log via `styles.first`.

## Product

Magento Open Source 2.4.8-p5 (affected through 2.4.9). Lab oracle is a witness echo, not a shell.

许可证

本披露包根据 GNU Affero General Public License v3.0 许可。见 LICENSE。


免责声明

本包面向供应商、站点所有者及授权实验环境。该脚本仅与 127.0.0.1 通信。将其用于你并不拥有的系统未获 Abraxas Labs 授权。不提供任何担保。

abraxaslabs.tech · github.com/abraxas · @abraxas_null

下载工具