Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-7537 — MDJM Event Management <= 1.7.8.3 - Authentifiziert (Administrator+) Beliebiger Datei-Upload über den Parameter 'mdjm_email_upload_file' | Kitploit
Tools/GitHubGitHub/d0n601/cve-2026-7537
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubd0n601/cve-2026-7537

CVE-2026-7537

MDJM Event Management <= 1.7.8.3 - Authentifiziert (Administrator+) Beliebiger Datei-Upload über den Parameter 'mdjm_email_upload_file'

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MDJM Event Management <= 1.7.8.3 – Authentifizierter (Administrator+) willkürlicher Datei-Upload über den Parameter „mdjm_email_upload_file“

Das WordPress-Plugin MDJM Event Management (Version 1.7.8.3 und früher) enthält eine Schwachstelle für willkürlichen Datei-Upload, die es authentifizierten Administratoren ermöglicht, bösartige PHP-Dateien auf den Server hochzuladen, was möglicherweise zur Ausführung von Remote-Code führt.

TL;DR-Exploits

Ein POC CVE-2026-7537.py wird bereitgestellt, um zu demonstrieren, wie ein authentifizierter Angreifer shell.php hochlädt und Remote-Code ausführt:

root@kitploit:~
python3 ./CVE-2026-7537.py http://target-site.com admin password123
[+] Logging into: http://target-site.com/wp-admin
[+] Extracting nonce values...
[+] Uploading web shell: shell.php
[+] Web Shell Location: http://target-site.com/wp-content/uploads/2026/02/shell.php
[+]
[+] Executing test command: id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Technische Beschreibung

Die Schwachstelle existiert in der Funktion mdjm_send_comm_email() in der Kommunikationsfunktion. Der Upload-Funktion fehlt eine ordnungsgemäße Dateivalidierung bei der Verarbeitung von Dateianhängen für E-Mail-Kommunikation. Dies ermöglicht es authentifizierten Benutzern mit der Fähigkeit mdjm_comms_send (standardmäßig Administratoren und MDJM-Administratoren), beliebige Dateien hochzuladen, einschließlich PHP-Dateien, die auf dem Server ausgeführt werden können.

Analyse des Angriffspfads

Quelle: Benutzereingabe von $_FILES['mdjm_email_upload_file'] Senke: move_uploaded_file($tmp_path, $file_path) bei comms-functions.php#L248

Die Schwachstelle tritt auf, weil:

  1. Routenregistrierung: Das Kommunikationsformular ist für Benutzer mit der Fähigkeit send_comms über comms-functions.php#L24 zugänglich.
  2. Fähigkeitsprüfung: Die Fähigkeit mdjm_comms_send wird Benutzern mit der Berechtigung manage_mdjm über class-mdjm-permissions.php#L626 gewährt.
  3. Standard-Rollenberechtigungen: Die DJ-Rolle (class-mdjm-roles.php#L97-L104) hat standardmäßig KEIN mdjm_comms_send – nur Administratoren haben es.
  4. Aktionsverarbeitung: Formularübermittlungen werden über die Funktion mdjm_process_actions() unter admin-actions.php#L26 verarbeitet.
  5. Handler-Aufruf: Die Aktion löst die Funktion mdjm_send_comm_email() aus, die unter comms-functions.php#L300 registriert ist.
  6. Nonce-Verifizierung: Während ein CSRF-Schutz über die Nonce-Verifizierung unter comms-functions.php#L235 existiert, folgt keine Dateivalidierung.

Ort des anfälligen Codes

Datei: includes/admin/communications/comms-functions.php#L241-L251

root@kitploit:~
if ( isset( $_FILES['mdjm_email_upload_file'] ) && '' !== $_FILES['mdjm_email_upload_file']['name'] ) {
    $upload_dir = wp_upload_dir();

    $file_name = $_FILES['mdjm_email_upload_file']['name']; // phpcs:ignore WordPress.Security.ValidatedSanitizedInput.InputNotValidated
    $file_path = $upload_dir['path'] . '/' . $file_name;
    $tmp_path  = $_FILES['mdjm_email_upload_file']['tmp_name']; // phpcs:ignore WordPress.Security.ValidatedSanitizedInput.InputNotValidated

    if ( move_uploaded_file( $tmp_path, $file_path ) ) {
        $attachments[] = $file_path;
    }
}
Tool herunterladen
  • Eingabeverarbeitung: Benutzerkontrollierte Dateidaten von $_FILES['mdjm_email_upload_file'] werden ohne Validierung direkt unter comms-functions.php#L241-L251 verarbeitet.
  • Dateibehandlung: Der Dateiname wird direkt aus der Benutzereingabe übernommen, ohne Bereinigung oder Überprüfung der Dateierweiterung.
  • Dateispeicherung: Dateien werden mit move_uploaded_file() ohne Sicherheitsprüfungen im WordPress-Uploads-Verzeichnis (/wp-content/uploads/YYYY/MM/) gespeichert.