shinthink/CVE-2026-58025
GitHub: shinthink/CVE-2026-58025
MediaWiki CVE-2026-58025 反序列化 RCE 漏洞的 PoC 利用工具,通过恶意 XML 日志导入触发远程代码执行。
Stars: 0 | Forks: 0
CVE-2026-58025 — MediaWiki PHP 反序列化 RCE(通过日志条目导入)
WikiImporter → LogEntryBase::extractParams() → unserialize() 用户可控的 log_params → RCE
## 概述 **CVE-2026-58025** 是 **MediaWiki**(Wikimedia Foundation)中一个严重的(CVSS 9.8)不可信数据反序列化漏洞。`LogEntryBase::extractParams()` 方法直接对用户可控的日志条目参数调用了 `unserialize()`,且未限制可以被实例化的 PHP 类。拥有 `importupload` 或 `import` 权限(默认为:`sysop` 用户组)的攻击者可以构造一个恶意的 XML 导入文件,在 `标签:CISA项目, CVE-2026-58025, MediaWiki, PHP反序列化, RCE, 逆向工具