Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-103442 — 针对 CVE-2026-103442 的本地概念验证与脱敏报告,该漏洞是 MediaWiki CentralAuth 合并会话处理中的 PHP 对象注入,可导致远程代码执行。 | Kitploit
工具/GitHubGitHub/bombobombone/cve-2026-103442
漏洞分析漏洞利用Web应用程序漏洞利用Web安全
GitHubbombobombone/cve-2026-103442

CVE-2026-103442

针对 CVE-2026-103442 的本地概念验证与脱敏报告,该漏洞是 MediaWiki CentralAuth 合并会话处理中的 PHP 对象注入,可导致远程代码执行。

查看仓库
3天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-103442:CentralAuth MergeAccount 对象注入

报告者:Marco Paciaroni (BomboBombone)。

CentralAuth 在解码迁移状态时接受了浏览器提供的合并会话密钥。拥有 centralauth-merge 权限的用户可以替换一个密钥,从而生成 PHP 对象图。报告中的 Guzzle FileCookieJar 链会写入由该对象选择的文件;受影响运行时中可用的 gadget 链可将此对象注入扩展为远程代码执行。

概念验证

使用带有 CentralAuth 的本地 MediaWiki 安装,以及一个拥有合并权限的测试账户。选择一个尚不存在且本地 PHP 进程可写的唯一标记路径:

python poc.py --base-url http://127.0.0.1:4016 --username TestMergeUser --password '<test-password>' --marker /tmp/cve-2026-103442-canary.txt

该脚本仅接受回环基础 URL。它在测试期间创建并删除标记文件。

参考资料

  • CVE 记录
  • 公开 Phabricator 报告
  • Gerrit 上的 CentralAuth 修复
  • 博客文章
下载工具